dependabot-triage
谨慎分流并修复 JavaScript 依赖漏洞
- Stars
- 0
- Forks
- 0
- 更新时间
- 更新于 2026年5月15日
谨慎分流并修复 JavaScript 依赖漏洞
dependabot-triage 面向 npm、pnpm、yarn 和 bun 项目,从 Dependabot 警报开始按影响、暴露面与 CVSS 排序,枚举导入位置,选择覆盖全部修复的最小版本,并检查变更日志中的破坏性信号。它会同步修改相关包管理器的版本约束、重新生成锁文件并做跨工具一致性检查,任何不一致都中止;应用升级和创建 PR 前必须得到用户明确同意。
资源类型
使用场景
运行平台
GitHub 公开事实最近同步于 2026年7月10日。
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险