我可能有偏见,但我认为Dependabot非常棒。它有助于使我的项目保持最新,确保我始终使用安全的库。但由于经常会出现新的漏洞,因此经常会出现来自Dependabot的新拉取请求。有时这是一个次要版本的颠簸。有时是主要版本升级。有时一切都会好起来的。
有时……嗯,每个开发人员都被一个突破性的变化所困扰。我们如何才能最好地对这些拉取请求进行分类?这项工作本身并不特别困难,但肯定是重复的。卸载到Copilot是完美的任务!借助GitHub Copilot应用程序自动化,您可以完成第一轮审核。
与手动检查每个Dependabot拉取请求不同,您可以创建一个自动化来检查未完成拉取请求,按风险对其进行分组,验证CI状态,并在一天开始前提供摘要。按照以下步骤构建每日Dependabot分流自动化。第1步:创建新的自动化从GitHub Copilot应用创建新的自动化。
您将首先配置两件事:名称:为自动化设置描述性名称,例如Daily Dependabot Triage (每日依赖机器人分类)。触发器:决定何时运行。可用的触发选项包括:手动每小时每周创建问题对于Dependabot审核等定期维护任务,每日时间表通常是一个不错的选择。
例如,您可以将其安排在工作日开始前运行,以便在登录时等待结果。您还可以选择自动化是在云中运行还是在本地机器上运行。第2步:用自然语言描述任务接下来,告诉Copilot您希望它做什么。