Diese Vorlage verwenden
Öffnen Sie Scanner für Schwachstellen in Abhängigkeiten in Devin und erstellen Sie die Automatisierung mit der Standardkonfiguration. Sie können sie vor dem Speichern anpassen.
Was diese Automatisierung macht
So funktioniert es
recurring
- Ereignis:
schedule:recurring- Bedingungen:
rruleentsprichtFREQ=DAILY;BYHOUR=9;BYMINUTE=0
- Bedingungen:
Voraussetzungen
- Integrationen:
Beispiel-Prompt
Einrichtung
- Öffnen Sie Automations → Templates in Devin.
- Klicken Sie auf Scanner für Schwachstellen in Abhängigkeiten. Die Erstellungsseite wird mit dieser Vorlage bereits vorausgefüllt geöffnet.
- Verbinden Sie alle erforderlichen Integrationen und installieren Sie MCP-Server, falls Sie das noch nicht getan haben.
- Ersetzen Sie alle Platzhalterwerte in den Trigger-Bedingungen (tauschen Sie zum Beispiel
your-org/your-repogegen Ihr tatsächliches Repo aus). - Überprüfen Sie den Prompt und passen Sie ihn an den Sprachgebrauch, die Konventionen und die Guardrails Ihres Teams an.
- Klicken Sie auf Create automation.
Wann diese Vorlage sinnvoll ist
- Sicherheitsorientierte Teams, die eine kontinuierliche Pflege von Abhängigkeiten benötigen
- Compliance-Programme, die Ticketing für Schwachstellen erfordern
- Senkung der mittleren Zeit bis zur Fehlerbehebung (MTTR) bei bekannten CVEs
- Organisationen mit mehreren Repos sowie vielen Programmiersprachen und Paketmanagern
Ideen zur Anpassung
- Auf bestimmte Repos oder Paket-Ökosysteme eingrenzen
- Kritische Schwachstellen an einen Eskalations-Channel mit hoher Priorität weiterleiten
- In Ihr Ticketsystem integrieren (Linear, Jira, GitHub Issues)
- Mit Sicherheitslücken-Scan kombinieren, um eine lückenlose Scan-und-Fix-Abdeckung zu erhalten
