Casos de uso
Actualizaciones de dependencias que sí terminan
Dependabot y Renovate abren los pull requests. La parte para la que nadie tiene tiempo —esperar al CI, perseguir el único job que falla, fusionar los once que están bien— es la que ejecutamos nosotros.
Pull request #731
Manejar tokens de workspace expirados
+ if (token.expiresAt < Date.now()) {
+ await rotateWorkspaceToken(token)
+ }El cuello de botella no es abrir el PR
Los PRs automáticos de actualización son baratos de crear y caros de terminar. developerz.ai reconoce a Dependabot y a Renovate como bots y deliberadamente no les responde: nada de hilos entre bots. Lo que hace es acompañar cada PR a través de tus comprobaciones actuales, relanzar lo que merece la pena y fusionar según tu política cuando el CI, la revisión y tus protecciones de rama coinciden. Lo que se queda en rojo llega a ti con el job que falla adjunto.
Sin ruido entre bots
Los PRs de Dependabot y Renovate se detectan y nunca se responden con otro comentario de bot: se tratan como trabajo, no como conversación.
Las puertas siguen siendo máquinas
Una actualización se fusiona cuando el CI está verde, la revisión pasa y tus protecciones de rama lo permiten. No porque algo decidiera que parecía seguro.
Los atascados salen a la luz
Un PR que no consigue ponerse verde deja de ser invisible: se escala con el job que falla en vez de pudrirse detrás de otros cuarenta.
Profundiza
Define las reglas en un solo fichero
Qué rutas se fusionan solas, cuáles esperan siempre a una persona y cuáles se ignoran del todo: todo en un fichero de política versionado.
Ver la referencia de .maintainer.ymlPon a trabajar una flota de desarrolladores de IA
Trae tus propias claves y tus propias máquinas, coloca un .maintainer.yml y deja correr los bucles — auditado de principio a fin. El acceso es solo por invitación.