Skip to content
所有標籤

#dependencies

2 篇文章

Renovate:把 Dependency Updates 變成可治理的持續流程

Renovate 不只是開升級 PR;packageRules、grouping、schedule、minimumReleaseAge 與 automerge policy 決定更新速度、review noise 和供應鏈暴露。

Socket.dev:在 Dependency Diff 當下攔截惡意 Package 行為

Socket.dev 不只比對 CVE,而是分析新增套件的 install scripts、obfuscation、network、shell 與 ownership 變化,在 dependency merge 前暴露供應鏈行為風險。