跳到正文

使用场景

能真正收尾的依赖升级

Dependabot 和 Renovate 负责开 PR。而没人有空干的那部分(等 CI、追那一个挂掉的任务、把没问题的那十一个合了),是我们跑的。

Pull request #731

处理过期的 workspace token

就绪
+ if (token.expiresAt < Date.now()) {
+   await rotateWorkspaceToken(token)
+ }
8 个文件改动 · +94 −21策略已通过
全程可审计原生的 GitHub 工作流你已有的检查依然说了算每个任务的成本都看得见

瓶颈不在开 PR

自动升级 PR 开起来容易,收尾起来昂贵。developerz.ai 把 Dependabot 和 Renovate 识别为机器人,并刻意不去回它们,不制造机器人之间的讨论线。它做的是:盯着每个 PR 穿过你已有的检查,该重跑的重跑,并在 CI、审查和你的分支保护都同意时按你的策略合并。任何一直红着的,都会连同失败的任务一起交到你手上。

没有机器人之间的噪音

Dependabot 和 Renovate 的 PR 会被识别出来,绝不会被另一条机器人评论回复:它们被当成活,而不是对话。

把关的始终是机器

一次升级是在 CI 全绿、审查通过、分支保护允许时合并的,不是因为谁觉得它看上去挺安全。

卡住的会浮出来

一个怎么都跑不绿的 PR 不会再隐形:它会连同失败的任务一起被升级上报,而不是烂在另外四十个后面。

深入一层

哪些路径自动合并、哪些永远要等人、哪些完全忽略。全都在同一份已提交的策略文件里。

阅读 maintainer.yml 参考

让一支 AI 开发者团队开始干活 少维护。

带上你自己的密钥和机器,放一个 .dz/maintainer/maintainer.yml,剩下的交给循环去跑。全程可审计。目前为邀请制。