Usa questo template
Apri Aggiornamenti settimanali delle dipendenze in Devin e crea l’automazione con la configurazione predefinita. Puoi personalizzarla prima di salvarla.
Cerchi una guida pratica? Consulta il tutorial passo passo per Aggiornamenti settimanali delle dipendenze.
Cosa fa questa automazione
Come funziona
recurring
- Evento:
schedule:recurring- Condizioni:
rrulecorrisponde aFREQ=WEEKLY;BYDAY=MO;BYHOUR=10;BYMINUTE=0
- Condizioni:
Prerequisiti
- Integrazioni:
Esempio di prompt
Configurazione
- Apri Automations → Templates in Devin.
- Fai clic su Aggiornamenti settimanali delle dipendenze. Si aprirà la pagina di creazione con questo modello già precompilato.
- Collega tutte le integrazioni richieste e installa i server MCP, se non l’hai già fatto.
- Sostituisci gli eventuali valori segnaposto nelle condizioni del trigger (ad esempio, sostituisci
your-org/your-repocon il tuo repo effettivo). - Rivedi il prompt e adattalo al linguaggio, alle convenzioni e alle barriere di sicurezza del tuo team.
- Fai clic su Create automation.
Quando usare questo modello
- Team che hanno rinunciato a restare aggiornati perché dependabot genera troppo rumore
- Monorepo in cui un singolo aggiornamento può influire su una dozzina di pacchetti
- Progetti sensibili alla sicurezza che richiedono la correzione proattiva delle vulnerabilità
- Mantenere servizi legacy di lunga durata su versioni supportate del runtime
Idee di personalizzazione
- Separa frontend e backend in pianificazioni distinte per ottenere PR più mirate
- Aggiungi voci in Knowledge che bloccano pacchetti specifici (ad es. “non aggiornare react oltre la v18”)
- Cambia la cadenza della pianificazione (giornaliera, ogni due settimane, mensile)
- Integrala con la CI esistente per una copertura completa delle regressioni
- QA notturna e test smoke
- Scansione delle vulnerabilità di sicurezza
- Scanner delle vulnerabilità delle dipendenze
