
Herramienta de automatización basada en Go que escanea repositorios de GitHub en busca de versiones vulnerables de Next.js (CVE-2025-66478) y crea automáticamente solicitudes de extracción con el parche de seguridad específico.
Herramienta de automatización escrita en Go para escanear repositorios de GitHub, detectar versiones vulnerables de Next.js (CVE-2025-66478) y crear automáticamente Pull Requests con el parche de seguridad específico.
Asegúrate de tener lo siguiente instalado y configurado en tu entorno:
gh)Antes de ejecutar la herramienta, debes estar autenticado en la CLI de GitHub:
gh auth login
# Selecciona "SSH" como protocolo git y "GitHub.com"
Clona este repositorio (donde guardaste el script main.go):
git clone <your-tools-repo-url>
cd auto-patcher
Instala las dependencias de Go:
Necesitamos la librería semver para una comparación inteligente de versiones.
go get github.com/Masterminds/semver/v3
go mod tidy
Actualmente, la configuración se realiza directamente en las constantes del archivo main.go. Revisa estas líneas antes de ejecutar:
main, edita el comando gh si deseas limitar la búsqueda a una organización o usuario específico:
// main.go
cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
const (
TargetBranch = "fix/security-nextjs-cve"
PRTitle = "fix(deps): upgrade next.js to patch CVE-2025-66478"
)
Simplemente ejecuta el script principal:
go run main.go
gh repo list./tmp/repo-fixer-*).package.json.next con la tabla de reglas de seguridad (SemVer).package.json con la versión segura mínima requerida.El script aplica reglas estrictas para evitar romper la compatibilidad (no actualiza a la última versión, sino al parche seguro de tu versión menor):
| Versión Detectada | Parche Aplicado |
|---|---|
Consulta nextJsRules en main.go para la lista completa.
15.0.x^15.0.5 |
15.1.x | ^15.1.9 |
15.2.x | ^15.2.6 |
| ... | ... |