Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Increase Dependabot schedule frequency to weekly to catch CVEs faster

Ouverte Adaptée aux débutants
#559 1 commentaire 1 réaction 0 personnes assignées Voir sur GitHub

Les mainteneurs répondent en général sous 1 jour

Personne n'a encore pris cette issue.

Évaluation

Difficulté
2/5
Temps estimé
1-3 heures
Accessibilité débutants
68/100
Type d'issue
Fonctionnalité
Clarté
Plutôt claire
Activité
Active
Stack technique
go
Domaine
ci-cd

Piste de recherche

Commencez par .github/dependabot.yml et examinez la planification de gomod ainsi que tous les autres écosystèmes couverts par la proposition. Modifiez l’intervalle concerné pour le définir sur hebdomadaire tout en conservant open-pull-requests-limit à 3, puis vérifiez que la configuration obtenue correspond à la planification et à la limite demandées.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

Description

Our Dependabot gomod ecosystem is currently set to run on a monthly schedule.

Waiting up to 30 days for automated dependency updates is a bit too long, especially when critical security vulnerabilities are discovered. Dependabot randomly picks 3 from pool of many and make PRs. So the dependecy resolution become slow. For example, a recent govulncheck scan flagged 10 active vulnerabilities in our codebase that Dependabot hasn't picked up yet due to the monthly schedule and pull req limits:

  • 2 vulnerabilities in golang.org/x/crypto (GO-2026-6355, GO-2026-6354) - Fixed in v0.56.0
  • 8 vulnerabilities in the Go Standard Library (GO-2026-6218, GO-2026-6090, GO-2026-6089, GO-2026-5972, GO-2026-5856, GO-2026-5039, GO-2026-5037, GO-2026-5026) - Fixed in Go 1.26.6
Proposal

We should update .github/dependabot.yml to change the interval for gomod (and potentially the others) from monthly to weekly. We should keep the open-pull-requests-limit: 3 exactly as it is to make sure no spam.

It is a open discussion.
@yada @Harsh4902

Langage dominant
Go
Étoiles
57
Forks
72
Merge moyen
1 j 35 min
PR mergées (30 j)
24

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de microcks/microcks-cli

Toutes les issues de microcks/microcks-cli

Issues similaires

Plus d'issues Go

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.