# Close Dependabot

> 关闭 Dependabot 安全告警，需提供合理理由。当用户要求关闭 Dependabot 告警、dismiss Dependabot 告警时触发。参数为告警编号。

- Skill: `modelengine-group/close-dependabot` (Agent Skill)
- Install (CLI): `npx skillmds@latest add modelengine-group/close-dependabot`
- Raw SKILL.md: https://api.skillmd.com/api/skills/modelengine-group/close-dependabot/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: ModelEngine-Group (https://skillmd.com/u/modelengine-group)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/modelengine-group/close-dependabot

---


# 关闭安全告警

## 执行步骤

1. 获取安全告警信息:
   ```bash
   gh api "repos/{owner}/{repo}/dependabot/alerts/<alert-number>"
   ```

2. 展示告警详情（严重程度、漏洞、受影响包、修复版本）。

3. 询问关闭理由:
   1. 误报（False Positive）
   2. 无法利用（Not Exploitable）
   3. 已有缓解措施（Mitigated）
   4. 无修复版本且风险可接受
   5. 测试或开发依赖（Dev Only）

4. 要求详细说明（最少 20 个字符）。

5. 最终确认后执行关闭:
   ```bash
   gh api --method PATCH "repos/{owner}/{repo}/dependabot/alerts/<alert-number>" -f state=dismissed -f dismissed_reason="<reason>" -f dismissed_comment="<comment>"
   ```

**注意**: 谨慎关闭高危告警，优先考虑修复。建议先使用 analyze-dependabot 进行详细分析。

