このテンプレートを利用する
Devin で Dependency Vulnerability Scanner を開き、既定の設定で自動化を作成します。保存前にカスタマイズすることもできます。
この自動化でできること
仕組み
recurring
- イベント:
schedule:recurring- 条件:
rruleがFREQ=DAILY;BYHOUR=9;BYMINUTE=0に一致する
- 条件:
前提条件
- 統合:
プロンプトの例
セットアップ
- Devin で Automations → Templates を開きます。
- Dependency Vulnerability Scanner をクリックします。このテンプレートの内容があらかじめ入力された作成ページが開きます。
- 必要な統合 を接続し、まだであれば MCP サーバーをインストールします。
- トリガー条件内のプレースホルダー値を置き換えます (たとえば、
your-org/your-repoを実際のリポジトリ名に置き換えます) 。 - プロンプトを確認し、チームで使う表現、慣習、ガードレールに合わせて調整します。
- Create automation をクリックします。
このテンプレートを利用するケース
- 継続的な依存関係の健全性維持が必要なセキュリティ重視のチーム
- 脆弱性チケットの起票が求められるコンプライアンスプログラム
- 既知の CVE の修復までの平均時間 (MTTR) を短縮したい場合
- 多くの言語やパッケージマネージャーを利用する、複数のリポジトリを抱える組織
カスタマイズのアイデア
- 対象を特定のリポジトリまたはパッケージ エコシステムに限定する
- 重大な脆弱性を高優先度のエスカレーション チャネルに振り分ける
- チケット システム (Linear、Jira、GitHub Issues) と統合する
- スキャンから修正までをカバーするには、セキュリティ脆弱性スキャン と組み合わせる
