Saltar al contenido

Casos de uso

Actualizaciones de dependencias que sí terminan

Dependabot y Renovate abren los pull requests. La parte para la que nadie tiene tiempo —esperar al CI, perseguir el único job que falla, fusionar los once que están bien— es la que ejecutamos nosotros.

Pull request #731

Manejar tokens de workspace expirados

Listo
+ if (token.expiresAt < Date.now()) {
+   await rotateWorkspaceToken(token)
+ }
8 archivos · +94 −21Política aprobada
Auditado de extremo a extremoFlujo nativo de GitHubTus checks siguen en controlCosto visible por tarea

El cuello de botella no es abrir el PR

Los PRs automáticos de actualización son baratos de crear y caros de terminar. developerz.ai reconoce a Dependabot y a Renovate como bots y deliberadamente no les responde: nada de hilos entre bots. Lo que hace es acompañar cada PR a través de tus comprobaciones actuales, relanzar lo que merece la pena y fusionar según tu política cuando el CI, la revisión y tus protecciones de rama coinciden. Lo que se queda en rojo llega a ti con el job que falla adjunto.

Sin ruido entre bots

Los PRs de Dependabot y Renovate se detectan y nunca se responden con otro comentario de bot: se tratan como trabajo, no como conversación.

Las puertas siguen siendo máquinas

Una actualización se fusiona cuando el CI está verde, la revisión pasa y tus protecciones de rama lo permiten. No porque algo decidiera que parecía seguro.

Los atascados salen a la luz

Un PR que no consigue ponerse verde deja de ser invisible: se escala con el job que falla en vez de pudrirse detrás de otros cuarenta.

Profundiza

Qué rutas se fusionan solas, cuáles esperan siempre a una persona y cuáles se ignoran del todo: todo en un fichero de política versionado.

Ver la referencia de .maintainer.yml

Pon a trabajar una flota de desarrolladores de IA

Trae tus propias claves y tus propias máquinas, coloca un .maintainer.yml y deja correr los bucles — auditado de principio a fin. El acceso es solo por invitación.