
Ferramenta de automação baseada em Go que verifica repositórios do GitHub em busca de versões vulneráveis do Next.js (CVE-2025-66478) e cria automaticamente pull requests com o patch de segurança específico.
Ferramenta de automação escrita em Go para escanear repositórios do GitHub, detectar versões vulneráveis do Next.js (CVE-2025-66478) e criar automaticamente Pull Requests com o patch de segurança específico.
Certifique-se de ter o seguinte instalado e configurado no seu ambiente:
gh)Antes de executar a ferramenta, você deve estar autenticado na CLI do GitHub:
gh auth login
# Select "SSH" as git protocol and "GitHub.com"
Clone este repositório (onde você salvou o script main.go):
git clone <your-tools-repo-url>
cd auto-patcher
Instale as dependências do Go:
Precisamos da biblioteca semver para comparação inteligente de versões.
go get github.com/Masterminds/semver/v3
go mod tidy
Atualmente, a configuração é feita diretamente nas constantes do arquivo main.go. Revise estas linhas antes de executar:
main, edite o comando gh se quiser limitar a busca a uma organização ou usuário específico:
// main.go
cmd := exec.Command("gh", "repo", "list", "YOUR_ORG_OR_USER", "--limit", "100", ...)
const (
TargetBranch = "fix/security-nextjs-cve"
PRTitle = "fix(deps): upgrade next.js to patch CVE-2025-66478"
)
Simplesmente execute o script principal:
go run main.go
gh repo list./tmp/repo-fixer-*).package.json.next com a tabela de regras de segurança (SemVer).package.json com a versão segura mínima necessária.O script aplica regras estritas para evitar quebrar a compatibilidade (não atualiza para a última versão, mas para o patch seguro da sua versão menor):
| Versão Detectada | Patch Aplicado |
|---|---|
Verifique nextJsRules em main.go para a lista completa.
15.0.x^15.0.5 |
15.1.x | ^15.1.9 |
15.2.x | ^15.2.6 |
| ... | ... |