Usa questo template
Apri Dependency Vulnerability Scanner in Devin e crea l’automazione con la configurazione predefinita. Puoi personalizzarla prima di salvarla.
Cosa fa questa automazione
Come funziona
recurring
- Evento:
schedule:recurring- Condizioni:
rrulecorrisponde aFREQ=DAILY;BYHOUR=9;BYMINUTE=0
- Condizioni:
Prerequisiti
- Integrazioni:
Esempio di prompt
Configurazione
- Apri Automations → Templates in Devin.
- Fai clic su Dependency Vulnerability Scanner. Si aprirà la pagina di creazione con questo template già precompilato.
- Collega tutte le integrazioni richieste e installa i server MCP, se non l’hai già fatto.
- Sostituisci tutti i valori segnaposto nelle condizioni del trigger (ad esempio, sostituisci
your-org/your-repocon il tuo repo reale). - Rivedi il prompt e adattalo al linguaggio, alle convenzioni e alle barriere di sicurezza del tuo team.
- Fai clic su Create automation.
Quando usare questo modello
- Team attenti alla sicurezza che necessitano di una gestione continua delle dipendenze
- Programmi di compliance che richiedono l’apertura di ticket per le vulnerabilità
- Riduzione del tempo medio di risoluzione (MTTR) per le CVE note
- Organizzazioni multi-repo con molti linguaggi e package manager
Idee di personalizzazione
- Limita l’ambito a repo specifici o a specifici ecosistemi di package
- Instrada le vulnerabilità critiche verso un canale di escalation ad alta priorità
- Integralo con il tuo sistema di ticketing (Linear, Jira, GitHub Issues)
- Combinalo con Scansione delle vulnerabilità di sicurezza per coprire sia la scansione sia la risoluzione
