使用此模板
在 Devin 中打开 依赖漏洞扫描器,并使用默认配置创建此自动化。你可以在保存前进行自定义。
此自动化的作用
工作原理
recurring
- 事件:
schedule:recurring- 条件:
rrule匹配FREQ=DAILY;BYHOUR=9;BYMINUTE=0
- 条件:
前置条件
- 集成:
示例提示
设置步骤
- 在 Devin 中打开 Automations → Templates。
- 点击 依赖漏洞扫描器。系统会打开创建页面,并预先填好此模板。
- 连接所有所需集成,如果你还没有安装 MCP 服务器,请先安装。
- 替换触发条件中的占位符值 (例如,将
your-org/your-repo替换为你的实际 repo) 。 - 查看提示,并根据你团队的语言、规范和护栏进行调整。
- 点击 Create automation。
何时使用此模板
- 需要持续保持依赖项健康的安全团队
- 需要对漏洞进行工单追踪的合规项目
- 缩短已知 CVE 的平均修复时间 (MTTR)
- 拥有多个代码库、使用多种语言和包管理器的组织
自定义建议
- 将范围限定在特定代码仓库或软件包生态系统
- 将严重漏洞发送到高优先级升级通道
- 与你的工单系统集成 (Linear、Jira、GitHub Issues)
- 结合 Security Vulnerability Scan 使用,实现扫描和修复的完整覆盖
