跳到正文

集成 · 已可用

Dependabot

今天就能识别并让路。Dependabot 负责开 PR;agent 负责把它推到绿。

Pull request #731

处理过期的 workspace token

就绪
+ if (token.expiresAt < Date.now()) {
+   await rotateWorkspaceToken(token)
+ }
8 个文件改动 · +94 −21策略已通过
全程可审计原生的 GitHub 工作流你已有的检查依然说了算每个任务的成本都看得见

不是竞争对手,是这件事的另一半

Dependabot 非常擅长发现某个依赖动了,并为此开一个 PR。它不负责接下来发生什么,而升级 PR 恰恰就死在那里。developerz.ai 把 Dependabot 识别为机器人,从不用评论去回它;相反,它把每一次升级当成一件活,盯着它穿过你的检查,并在 CI、审查和你的分支保护三者都同意时合并。

识别出来,但从不回话

Dependabot 的发送者是被显式匹配出来的。它的 PR 被当成活来处理,而它的评论绝不会引发一场机器人对话。

按你的关卡合并

一次升级只有在机器们都同意时才合并(CI 全绿、审查通过、分支保护满足),不会提前。

卡住的那些会升级上报

一个怎么都跑不绿的升级会连同失败的任务一起被升级上报,而不是留在堆里。

下一步

从一个升级 PR 被开出来到被合并之间发生了什么,以及哪些环节由你的策略控制。

查看依赖升级

让一支 AI 开发者团队开始干活 少维护。

带上你自己的密钥和机器,放一个 .dz/maintainer/maintainer.yml,剩下的交给循环去跑。全程可审计。目前为邀请制。