Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Increase Dependabot schedule frequency to weekly to catch CVEs faster

Abierto Apto para principiantes
#559 1 comentario 1 reacción 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
68/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
go
Área
ci-cd

Línea de trabajo

Comienza con .github/dependabot.yml e inspecciona la programación de gomod y cualquier otro ecosistema cubierto por la propuesta. Cambia el intervalo correspondiente a semanal manteniendo open-pull-requests-limit en 3 y, a continuación, verifica que la configuración resultante coincida con la programación y el límite solicitados.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Description

Our Dependabot gomod ecosystem is currently set to run on a monthly schedule.

Waiting up to 30 days for automated dependency updates is a bit too long, especially when critical security vulnerabilities are discovered. Dependabot randomly picks 3 from pool of many and make PRs. So the dependecy resolution become slow. For example, a recent govulncheck scan flagged 10 active vulnerabilities in our codebase that Dependabot hasn't picked up yet due to the monthly schedule and pull req limits:

  • 2 vulnerabilities in golang.org/x/crypto (GO-2026-6355, GO-2026-6354) - Fixed in v0.56.0
  • 8 vulnerabilities in the Go Standard Library (GO-2026-6218, GO-2026-6090, GO-2026-6089, GO-2026-5972, GO-2026-5856, GO-2026-5039, GO-2026-5037, GO-2026-5026) - Fixed in Go 1.26.6
Proposal

We should update .github/dependabot.yml to change the interval for gomod (and potentially the others) from monthly to weekly. We should keep the open-pull-requests-limit: 3 exactly as it is to make sure no spam.

It is a open discussion.
@yada @Harsh4902

Lenguaje dominante
Go
Estrellas
57
Forks
72
Merge medio
3 d 23 h
PR fusionados (30 d)
23

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de microcks/microcks-cli

Todos los issues de microcks/microcks-cli

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.