我正在寻找一种自动化方式来检查我基于 sinatra 的站点中使用的所有 gem 以获取可用的安全更新。这样的事情存在吗?
我对更新的原则态度是:如果它没有损坏,就不要尝试修复它。但是,如果我很脆弱,那么我想知道它。通过仅应用安全更新,我将潜在的行为变化量保持在最低限度。
背景:我以前的大部分工作都是在 Drupal 中进行的。在该社区中,维护人员可以将他们的模块版本标记为修复安全问题。这意味着我的网站或我的 CLI 工具可以查询当前网站中使用的模块的发布数据,以查看是否有可用的安全更新并通知我。