microsoft / microsoft/security-devops-azdevops
Defender for DevOps Dependency Auto-Update
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 86
- Forks
- 22
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
We can't secure our code without constantly keeping dependencies up to date. Since Defender for DevOps already detects outdated dependencies, when will it also help auto-update them as an already integrated solution rather than seeking another tool? There is a lot of online activity on the need for this capability.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Der Issue nennt keine Dateien, Tests oder Einstiegspunkte. Beginne damit, die Abhängigkeitserkennung und die Azure DevOps-Integration von Defender for DevOps zu überprüfen, um den Umfang der automatischen Abhängigkeitsaktualisierungen festzulegen. Für den Abschluss sind eine vereinbarte Fähigkeit, ein Implementierungsumfang und ein Validierungsplan erforderlich.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- typescript
- Bereich
- devops, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100