microsoft / microsoft/security-devops-azdevops

Defender for DevOps Dependency Auto-Update

Offen
#115 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
TypeScript
Sterne
86
Forks
22
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

We can't secure our code without constantly keeping dependencies up to date. Since Defender for DevOps already detects outdated dependencies, when will it also help auto-update them as an already integrated solution rather than seeking another tool? There is a lot of online activity on the need for this capability.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Der Issue nennt keine Dateien, Tests oder Einstiegspunkte. Beginne damit, die Abhängigkeitserkennung und die Azure DevOps-Integration von Defender for DevOps zu überprüfen, um den Umfang der automatischen Abhängigkeitsaktualisierungen festzulegen. Für den Abschluss sind eine vereinbarte Fähigkeit, ein Implementierungsumfang und ein Validierungsplan erforderlich.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
typescript
Bereich
devops, security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.