Sign inSign up

caomeiyouren/dependfix

By caomeiyouren

Updated about 6 hours ago

dependfix 平台 - 自动化处理 Dependabot / Code Scanning 安全告警

Image
0

10K+

caomeiyouren/dependfix repository overview

dependfix

dependfix

Version GitHub Workflow Status Codecov Documentation Maintenance License: MIT

自动化处理 GitHub Dependabot / Code Scanning 安全告警中那些简单、重复但数量庞大的修复工作。

功能

  • 告警获取:自动拉取 Dependabot / Code Scanning alerts,按严重级别过滤
  • 自动修复:依赖升级、pnpm frozen-lockfile 修复与验证(lint / build)
  • 报告输出:Markdown + JSON 双格式报告,可归档、可审计
  • PR 创建fix-and-pr 模式自动创建修复分支并提交 Pull Request
  • 多仓库支持:按 owner / org 自动发现仓库(topic / glob 过滤),支持批量修复
  • 多入口:CLI、GitHub Action、MCP Server、Agent Skill、管理平台(i18n)

快速开始

# 无需安装直接运行
npx dependfix report-only --repo owner/repo --github-token $GITHUB_TOKEN

# 全局安装后修复并创建 PR
pnpm add -g dependfix
dependfix fix-and-pr --repo owner/repo --github-token $GITHUB_TOKEN

完整命令与参数说明见 CLI 包 README

使用方式

| 方式 | 说明 | 文档 | | |:-----|:-----|:-----| | CLI | 命令行工具,支持 report-only / fix / fix-and-pr 三种模式 | packages/cli/README.md | | GitHub Action | 通过 uses: dependfix/dependfix@v1 一行接入 CI,支持定时与手动触发 | 快速开始 → GitHub Action | | MCP Server | 将扫描 / 修复能力暴露给 AI 编程助手(Claude / Copilot / Cursor 等) | packages/mcp/README.md | | Agent Skill | dependfix-remediator 可分发给主流 AI 编码工具,对话式驱动修复闭环 | packages/skills/README.md | | 管理平台 | 集中管理平台,支持简体中文 / English 双语 | 系统架构 → 平台架构 | | PR Check 监测(M24.1)| 管理平台内置模块:监测 dependfix / dependabot PR 的 CI Test check 状态,CI 跑挂时通过 alerts firing + UI ack;与 mergify 自动合并互不干扰 | archive/todo-archive-phases-m24.md §M24.1 |

仓库结构

dependfix 采用 pnpm workspace Monorepo 布局:packages/ 为核心库与可分发入口(core / engine / cli / mcp / skills),apps/platform 为管理平台,docs/ 为 VitePress 文档站。详细结构见 系统架构 → 项目组成

开发

# 安装依赖
pnpm install

# 开发模式
pnpm dev

# 构建
pnpm build

# 类型检查
pnpm typecheck

# Lint
pnpm lint

# 测试
pnpm test

文档

详细文档请访问 VitePress 文档站,或直接查看:

作者

CaoMeiYouRen

贡献

欢迎贡献、提问或提出新功能!
如有问题请查看 issues page
贡献或提出新功能请查看 contributing guide

支持

如果觉得这个项目有用的话请给一颗 ⭐️,非常感谢

Star History

Star History Chart

License

Copyright © 2026 CaoMeiYouRen.
This project is MIT licensed.

Tag summary

Content type

Image

Digest

sha256:d283c9d4b

Size

179 MB

Last updated

about 6 hours ago

docker pull caomeiyouren/dependfix