
Outil d'automatisation basé sur Go qui analyse les dépôts GitHub à la recherche de versions vulnérables de Next.js (CVE-2025-66478) et crée automatiquement des pull requests avec le correctif de sécurité spécifique.
Outil d'automatisation écrit en Go pour scanner les dépôts GitHub, détecter les versions vulnérables de Next.js (CVE-2025-66478) et créer automatiquement des Pull Requests avec le correctif de sécurité spécifique.
Assurez-vous d'avoir installé et configuré les éléments suivants dans votre environnement :
gh)Avant d'exécuter l'outil, vous devez être authentifié dans GitHub CLI :
gh auth login
# Select "SSH" as git protocol and "GitHub.com"
Clonez ce dépôt (là où vous avez sauvegardé le script main.go) :
git clone <your-tools-repo-url>
cd auto-patcher
Installez les dépendances Go :
Nous avons besoin de la bibliothèque semver pour une comparaison intelligente des versions.
go get github.com/Masterminds/semver/v3
go mod tidy
Actuellement, la configuration se fait directement dans les constantes du fichier main.go. Examinez ces lignes avant de lancer l'outil :
main, modifiez la commande gh si vous souhaitez limiter la recherche à une organisation ou un utilisateur spécifique :
// main.go
cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
const (
TargetBranch = "fix/security-nextjs-cve"
PRTitle = "fix(deps): upgrade next.js to patch CVE-2025-66478"
)
Exécutez simplement le script principal :
go run main.go
gh repo list./tmp/repo-fixer-*).package.json.next avec le tableau des règles de sécurité (SemVer).package.json avec la version minimale sécurisée requise.Le script applique des règles strictes pour éviter de casser la compatibilité (ne met pas à jour vers la dernière version, mais vers le correctif sécurisé de votre version mineure) :
| Version détectée | Correctif appliqué |
|---|---|
15.0.x | ^15.0.5 |
15.1.x | ^15.1.9 |
15.2.x | ^15.2.6 |
| ... | ... |
Consultez nextJsRules dans main.go pour la liste complète.