<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: Eclipse 🍃</title>
    <description>The latest articles on DEV Community by Eclipse 🍃 (@ecoplse).</description>
    <link>https://dev.to/ecoplse</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F841252%2Fb669a3d4-66b0-4c47-b396-3437b6a4f801.jpg</url>
      <title>DEV Community: Eclipse 🍃</title>
      <link>https://dev.to/ecoplse</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/ecoplse"/>
    <language>en</language>
    <item>
      <title>I Built a GitHub Action to Automatically Fix Out-of-Sync Lockfiles and Vulnerabilities</title>
      <dc:creator>Eclipse 🍃</dc:creator>
      <pubDate>Sun, 23 Aug 2026 18:05:38 +0000</pubDate>
      <link>https://dev.to/ecoplse/i-built-a-github-action-to-automatically-fix-out-of-sync-lockfiles-and-vulnerabilities-j6c</link>
      <guid>https://dev.to/ecoplse/i-built-a-github-action-to-automatically-fix-out-of-sync-lockfiles-and-vulnerabilities-j6c</guid>
      <description>&lt;p&gt;How many times has this happened to you or your team?&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;A developer bumps a package version or merges a quick fix directly in &lt;code&gt;package.json&lt;/code&gt;.&lt;/li&gt;
&lt;li&gt;They forget to run &lt;code&gt;npm install&lt;/code&gt; (or &lt;code&gt;pnpm&lt;/code&gt;, &lt;code&gt;yarn&lt;/code&gt;, &lt;code&gt;bun&lt;/code&gt;, &lt;code&gt;deno&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;The PR is merged, and &lt;strong&gt;CI breaks&lt;/strong&gt; on main because the lockfile is desynchronized. 🤦‍♂️&lt;/li&gt;
&lt;li&gt;Or worse: merge conflicts in &lt;code&gt;package-lock.json&lt;/code&gt; or &lt;code&gt;pnpm-lock.yaml&lt;/code&gt; turn into an unnecessary headache.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F6r3tqvd4zo4ttbmxjt0l.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F6r3tqvd4zo4ttbmxjt0l.jpg" alt="timeout" width="735" height="671"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;P.S : This happened for me like I merged all the pull requests from dependabot as a result my workflows all gone BRR Failed :(&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;To solve this once and for all, I built &lt;strong&gt;&lt;a href="https://github.com/nivinvysakh/syncmydep" rel="noopener noreferrer"&gt;SyncMyDep&lt;/a&gt;&lt;/strong&gt; — a high-performance GitHub Action that detects manifest and lockfile discrepancies, fixes security vulnerabilities, and automatically commits or opens a PR with the fixes.&lt;/p&gt;




&lt;h2&gt;
  
  
  🌟 What is SyncMyDep?
&lt;/h2&gt;

&lt;p&gt;&lt;strong&gt;SyncMyDep&lt;/strong&gt; is a zero-runtime-overhead GitHub Action written in TypeScript. It automatically keeps your package manifests and lockfiles in sync while fixing security vulnerabilities on autopilot.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F1dha30i6ydgmecxek96s.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F1dha30i6ydgmecxek96s.jpg" alt="look" width="736" height="525"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h3&gt;
  
  
  ✨ Key Features
&lt;/h3&gt;

&lt;ul&gt;
&lt;li&gt;🔍 &lt;strong&gt;Lockfile Synchronization&lt;/strong&gt;: Detects discrepancies across &lt;code&gt;package.json&lt;/code&gt;, &lt;code&gt;package-lock.json&lt;/code&gt;, &lt;code&gt;pnpm-lock.yaml&lt;/code&gt;, &lt;code&gt;yarn.lock&lt;/code&gt;, &lt;code&gt;bun.lock&lt;/code&gt;/&lt;code&gt;bun.lockb&lt;/code&gt;, and &lt;code&gt;deno.lock&lt;/code&gt;.&lt;/li&gt;
&lt;li&gt;🛡️ &lt;strong&gt;Automated Security Audits&lt;/strong&gt;: Runs native security audit fixes (&lt;code&gt;npm audit fix&lt;/code&gt;, &lt;code&gt;pnpm audit --fix&lt;/code&gt;, &lt;code&gt;yarn audit&lt;/code&gt;, &lt;code&gt;bun pm audit&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;📦 &lt;strong&gt;Supports All Major Package Managers&lt;/strong&gt;:

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;npm&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;pnpm&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;yarn&lt;/strong&gt; (v1 Classic &amp;amp; Yarn Berry v2–v4)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;bun&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;deno&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;🏢 &lt;strong&gt;Monorepo Ready&lt;/strong&gt;: Auto-detects Turborepo, Nx, Lerna, and native workspaces (&lt;code&gt;pnpm&lt;/code&gt;, &lt;code&gt;npm&lt;/code&gt;, &lt;code&gt;yarn&lt;/code&gt;, &lt;code&gt;bun&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;💬 &lt;strong&gt;On-Demand PR Comments&lt;/strong&gt;: Comment &lt;code&gt;syncdep&lt;/code&gt; or &lt;code&gt;/syncdep&lt;/code&gt; on any open Pull Request to trigger an instant sync and push directly to that branch!&lt;/li&gt;
&lt;li&gt;🚦 &lt;strong&gt;CI Gating Mode (&lt;code&gt;check-only&lt;/code&gt;)&lt;/strong&gt;: Run it as a fast CI linter that fails the build if a lockfile is out of sync.&lt;/li&gt;
&lt;li&gt;📊 &lt;strong&gt;Rich Markdown Diff Reports&lt;/strong&gt;: Generates clear before-and-after tables in PR descriptions highlighting added (&lt;code&gt;✨&lt;/code&gt;), upgraded (&lt;code&gt;🔄&lt;/code&gt;), and removed (&lt;code&gt;🗑️&lt;/code&gt;) dependencies.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F9xm0d1t6o10mw9t0bma6.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F9xm0d1t6o10mw9t0bma6.jpg" alt="wow" width="735" height="699"&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  ⚡ Quick Start: 60-Second Setup
&lt;/h2&gt;

&lt;h3&gt;
  
  
  1. Add the Workflow File
&lt;/h3&gt;

&lt;p&gt;Create &lt;code&gt;.github/workflows/syncmydep.yml&lt;/code&gt; in your repository:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight yaml"&gt;&lt;code&gt;&lt;span class="na"&gt;name&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;Dependency Sync &amp;amp; Audit&lt;/span&gt;

&lt;span class="na"&gt;on&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
  &lt;span class="na"&gt;schedule&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
    &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="na"&gt;cron&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;0&lt;/span&gt;&lt;span class="nv"&gt; &lt;/span&gt;&lt;span class="s"&gt;8&lt;/span&gt;&lt;span class="nv"&gt; &lt;/span&gt;&lt;span class="s"&gt;*&lt;/span&gt;&lt;span class="nv"&gt; &lt;/span&gt;&lt;span class="s"&gt;*&lt;/span&gt;&lt;span class="nv"&gt; &lt;/span&gt;&lt;span class="s"&gt;1"&lt;/span&gt; &lt;span class="c1"&gt;# Runs every Monday at 08:00 UTC&lt;/span&gt;
  &lt;span class="na"&gt;workflow_dispatch&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="c1"&gt;# Allows manual trigger from GitHub UI&lt;/span&gt;
  &lt;span class="na"&gt;push&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
    &lt;span class="na"&gt;paths&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;package.json"&lt;/span&gt;
      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;pnpm-lock.yaml"&lt;/span&gt;
      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;yarn.lock"&lt;/span&gt;
      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;bun.lock"&lt;/span&gt;
      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;deno.json"&lt;/span&gt;
    &lt;span class="na"&gt;branches&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="s"&gt;main&lt;/span&gt;

&lt;span class="na"&gt;permissions&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
  &lt;span class="na"&gt;contents&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;write&lt;/span&gt;
  &lt;span class="na"&gt;pull-requests&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;write&lt;/span&gt;
  &lt;span class="na"&gt;issues&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;write&lt;/span&gt;

&lt;span class="na"&gt;jobs&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
  &lt;span class="na"&gt;sync&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
    &lt;span class="na"&gt;runs-on&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;ubuntu-latest&lt;/span&gt;
    &lt;span class="na"&gt;steps&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="na"&gt;name&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;Checkout repository&lt;/span&gt;
        &lt;span class="na"&gt;uses&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;actions/checkout@v4&lt;/span&gt;
        &lt;span class="na"&gt;with&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
          &lt;span class="na"&gt;fetch-depth&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="m"&gt;0&lt;/span&gt;

      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="na"&gt;name&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;Setup Node.js&lt;/span&gt;
        &lt;span class="na"&gt;uses&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;actions/setup-node@v4&lt;/span&gt;
        &lt;span class="na"&gt;with&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
          &lt;span class="na"&gt;node-version&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="m"&gt;20&lt;/span&gt;

      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="na"&gt;name&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;Run SyncMyDep&lt;/span&gt;
        &lt;span class="na"&gt;uses&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;nivinvysakh/syncmydep@v1&lt;/span&gt;
        &lt;span class="na"&gt;with&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
          &lt;span class="na"&gt;github-token&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;${{ secrets.GITHUB_TOKEN }}&lt;/span&gt;
          &lt;span class="na"&gt;sync-lockfile&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;true"&lt;/span&gt;
          &lt;span class="na"&gt;fix-audit&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;true"&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;h3&gt;
  
  
  2. Enable GitHub Action Permissions
&lt;/h3&gt;

&lt;p&gt;Make sure your repository allows GitHub Actions to push and create PRs:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Go to &lt;strong&gt;Settings&lt;/strong&gt; ➔ &lt;strong&gt;Actions&lt;/strong&gt; ➔ &lt;strong&gt;General&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Under &lt;strong&gt;Workflow permissions&lt;/strong&gt;, select &lt;strong&gt;"Read and write permissions"&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Check &lt;strong&gt;"Allow GitHub Actions to create and approve pull requests"&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Click &lt;strong&gt;Save&lt;/strong&gt;.&lt;/li&gt;
&lt;/ol&gt;




&lt;h2&gt;
  
  
  💬 The Killer Feature: On-Demand PR Comment (&lt;code&gt;syncdep&lt;/code&gt;)
&lt;/h2&gt;

&lt;p&gt;Ever review a PR and notice the author forgot to update their lockfile? &lt;/p&gt;

&lt;p&gt;Instead of asking them to pull down the branch, run install, and push again, add &lt;code&gt;.github/workflows/syncmydep-comment.yml&lt;/code&gt;:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight yaml"&gt;&lt;code&gt;&lt;span class="na"&gt;name&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;SyncMyDep on PR Comment&lt;/span&gt;

&lt;span class="na"&gt;on&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
  &lt;span class="na"&gt;issue_comment&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
    &lt;span class="na"&gt;types&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="pi"&gt;[&lt;/span&gt;&lt;span class="nv"&gt;created&lt;/span&gt;&lt;span class="pi"&gt;]&lt;/span&gt;

&lt;span class="na"&gt;permissions&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
  &lt;span class="na"&gt;contents&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;write&lt;/span&gt;
  &lt;span class="na"&gt;pull-requests&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;write&lt;/span&gt;
  &lt;span class="na"&gt;issues&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;write&lt;/span&gt;

&lt;span class="na"&gt;jobs&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
  &lt;span class="na"&gt;sync-pr-comment&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
    &lt;span class="na"&gt;runs-on&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;ubuntu-latest&lt;/span&gt;
    &lt;span class="na"&gt;steps&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="na"&gt;uses&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;actions/checkout@v4&lt;/span&gt;
        &lt;span class="na"&gt;with&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
          &lt;span class="na"&gt;fetch-depth&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="m"&gt;0&lt;/span&gt;
      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="na"&gt;uses&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;actions/setup-node@v4&lt;/span&gt;
        &lt;span class="na"&gt;with&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
          &lt;span class="na"&gt;node-version&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="m"&gt;20&lt;/span&gt;
      &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="na"&gt;uses&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;nivinvysakh/syncmydep@v1&lt;/span&gt;
        &lt;span class="na"&gt;with&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
          &lt;span class="na"&gt;github-token&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;${{ secrets.GITHUB_TOKEN }}&lt;/span&gt;
          &lt;span class="na"&gt;comment-trigger&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;syncdep"&lt;/span&gt;
          &lt;span class="na"&gt;require-owner&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;true"&lt;/span&gt; &lt;span class="c1"&gt;# Restricts command to repo owners/collaborators&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Now, just comment &lt;strong&gt;&lt;code&gt;syncdep&lt;/code&gt;&lt;/strong&gt; or &lt;strong&gt;&lt;code&gt;/syncdep&lt;/code&gt;&lt;/strong&gt; on any PR. SyncMyDep will react with &lt;code&gt;👀&lt;/code&gt;, sync the lockfile, push the update directly to the PR branch, and react with &lt;code&gt;🚀&lt;/code&gt; when finished!&lt;/p&gt;




&lt;h2&gt;
  
  
  🚦 Strict CI Gating / Check-Only Mode
&lt;/h2&gt;

&lt;p&gt;If you just want to verify that pull requests never introduce broken or out-of-date lockfiles into your main branch:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight yaml"&gt;&lt;code&gt;&lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="na"&gt;uses&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s"&gt;nivinvysakh/syncmydep@v1&lt;/span&gt;
  &lt;span class="na"&gt;with&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
    &lt;span class="na"&gt;check-only&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;true"&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;If any mismatch or unaddressed vulnerability is found, SyncMyDep emits GitHub step annotations and exits with code &lt;code&gt;1&lt;/code&gt;.&lt;/p&gt;




&lt;h2&gt;
  
  
  ⚙️ Custom Configuration (&lt;code&gt;.syncmydep.yml&lt;/code&gt;)
&lt;/h2&gt;

&lt;p&gt;You can fine-tune SyncMyDep by adding a &lt;code&gt;.syncmydep.yml&lt;/code&gt; file to your project root:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight yaml"&gt;&lt;code&gt;&lt;span class="na"&gt;package-manager&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;auto"&lt;/span&gt;
&lt;span class="na"&gt;sync-lockfile&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="kc"&gt;true&lt;/span&gt;
&lt;span class="na"&gt;fix-audit&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="kc"&gt;true&lt;/span&gt;
&lt;span class="na"&gt;audit-level&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;moderate"&lt;/span&gt;
&lt;span class="na"&gt;pr-branch&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;syncmydep/dependency-fix"&lt;/span&gt;
&lt;span class="na"&gt;pr-title&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;chore(deps):&lt;/span&gt;&lt;span class="nv"&gt; &lt;/span&gt;&lt;span class="s"&gt;synchronize&lt;/span&gt;&lt;span class="nv"&gt; &lt;/span&gt;&lt;span class="s"&gt;dependencies"&lt;/span&gt;
&lt;span class="na"&gt;commit-message&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;chore(deps):&lt;/span&gt;&lt;span class="nv"&gt; &lt;/span&gt;&lt;span class="s"&gt;update&lt;/span&gt;&lt;span class="nv"&gt; &lt;/span&gt;&lt;span class="s"&gt;lockfile"&lt;/span&gt;
&lt;span class="na"&gt;pr-labels&lt;/span&gt;&lt;span class="pi"&gt;:&lt;/span&gt;
  &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;dependencies"&lt;/span&gt;
  &lt;span class="pi"&gt;-&lt;/span&gt; &lt;span class="s2"&gt;"&lt;/span&gt;&lt;span class="s"&gt;automated-pr"&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;





&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fb9fcwjarcmr4fujkwmap.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fb9fcwjarcmr4fujkwmap.jpg" alt="perfect" width="800" height="802"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fg0yhf8vjoqnrdb9y26cd.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fg0yhf8vjoqnrdb9y26cd.jpg" alt="notperfect" width="800" height="767"&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  🛠️ Open Source &amp;amp; Feedback
&lt;/h2&gt;

&lt;p&gt;SyncMyDep is 100% open source under the MIT license.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;📦 &lt;strong&gt;GitHub Repository&lt;/strong&gt;: &lt;a href="https://github.com/nivinvysakh/syncmydep" rel="noopener noreferrer"&gt;nivinvysakh/syncmydep&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;🚀 &lt;strong&gt;Marketplace Action&lt;/strong&gt;: &lt;a href="https://github.com/marketplace/actions/syncmydep-dependency-sync-pr" rel="noopener noreferrer"&gt;https://github.com/marketplace/actions/syncmydep-dependency-sync-pr&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;If you find it helpful, please consider leaving a ⭐ on GitHub and trying it out in your workflows! &lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fv6lqyh2a24btw4xf1ufh.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2Fv6lqyh2a24btw4xf1ufh.jpg" alt="ty" width="734" height="670"&gt;&lt;/a&gt;&lt;/p&gt;

</description>
      <category>github</category>
      <category>githubactions</category>
      <category>opensource</category>
      <category>programming</category>
    </item>
    <item>
      <title>Meet OrbitCI: The Autonomous AI PR Assistant Powered by Google Gemini 🤖✨</title>
      <dc:creator>Eclipse 🍃</dc:creator>
      <pubDate>Thu, 20 Aug 2026 14:34:07 +0000</pubDate>
      <link>https://dev.to/ecoplse/meet-antigravityci-the-autonomous-ai-pr-assistant-powered-by-google-gemini-4nol</link>
      <guid>https://dev.to/ecoplse/meet-antigravityci-the-autonomous-ai-pr-assistant-powered-by-google-gemini-4nol</guid>
      <description>&lt;p&gt;Hey everyone! 👋&lt;/p&gt;

&lt;p&gt;I built &lt;strong&gt;OrbitCI&lt;/strong&gt;, an open-source workflow that brings Google Gemini directly into your GitHub Pull Request comments.&lt;/p&gt;

&lt;h3&gt;
  
  
  Why OrbitCI?
&lt;/h3&gt;

&lt;p&gt;Stop switching tabs to paste code into AI chats. OrbitCI lets you interact with Gemini natively inside PR threads:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Interactive:&lt;/strong&gt; Tag &lt;code&gt;@OrbitCI&lt;/code&gt; in PR comments to review code, spot bugs, or request refactors.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Context-Aware:&lt;/strong&gt; Analyzes full PR diffs with Google Gemini.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Containerized:&lt;/strong&gt; Plugs straight into your existing GitHub CI workflow.&lt;/li&gt;
&lt;/ul&gt;




&lt;h3&gt;
  
  
  Get Started
&lt;/h3&gt;

&lt;p&gt;Check out the code, star the repo, or contribute here:&lt;/p&gt;

&lt;p&gt;👉 &lt;strong&gt;GitHub:&lt;/strong&gt; &lt;a href="https://github.com/nivinvysakh/OrbitCi" rel="noopener noreferrer"&gt;OrbitCi&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Disclaimer: Independent open-source project, not affiliated with Google LLC.&lt;/em&gt;&lt;/p&gt;

</description>
      <category>githubactions</category>
      <category>productivity</category>
      <category>ai</category>
      <category>github</category>
    </item>
    <item>
      <title>I Built a Retro CRT Terminal Portfolio (TUI) with Astro.js v5 &amp; Tailwind CSS</title>
      <dc:creator>Eclipse 🍃</dc:creator>
      <pubDate>Wed, 05 Aug 2026 07:15:35 +0000</pubDate>
      <link>https://dev.to/ecoplse/i-built-a-retro-crt-terminal-portfolio-tui-with-astrojs-v5-tailwind-css-42ao</link>
      <guid>https://dev.to/ecoplse/i-built-a-retro-crt-terminal-portfolio-tui-with-astrojs-v5-tailwind-css-42ao</guid>
      <description>&lt;p&gt;Hey everyone! I just open-sourced astro-tui-portfolio, a retro terminal-inspired portfolio template built with Astro.js v5 &amp;amp; Tailwind CSS v4.&lt;/p&gt;

&lt;h2&gt;
  
  
  Features:
&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;Interactive bash-like CLI + Visual GUI Dashboard&lt;/li&gt;
&lt;li&gt;5 CRT Phosphor color themes (Green, Amber, Cyan, Dracula, Mono)&lt;/li&gt;
&lt;li&gt;Web Audio API sound synthesizer&lt;/li&gt;
&lt;li&gt;HTML5 Canvas Matrix Rain overlay&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Feel free to check out the repo and use it for your own portfolio: &lt;/p&gt;

&lt;p&gt;👉 GitHub: &lt;a href="https://github.com/nivinvysakh/astro-tui-portfolio" rel="noopener noreferrer"&gt;https://github.com/nivinvysakh/astro-tui-portfolio&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Let me know your thoughts or feedback! ⭐&lt;/p&gt;

</description>
      <category>opensource</category>
      <category>portfolio</category>
      <category>showdev</category>
      <category>webdev</category>
    </item>
    <item>
      <title>Build your own Discord Chat GPT Bot.</title>
      <dc:creator>Eclipse 🍃</dc:creator>
      <pubDate>Sat, 10 Jun 2023 16:08:24 +0000</pubDate>
      <link>https://dev.to/ecoplse/create-discord-bot-with-chatgpt-5jp</link>
      <guid>https://dev.to/ecoplse/create-discord-bot-with-chatgpt-5jp</guid>
      <description>&lt;p&gt;Are you looking to create a Discord bot that can interact with users using natural language processing? Then, you're in luck! In this tutorial, we'll walk you through the steps to create a Discord bot and integrate it with OpenAI.&lt;/p&gt;

&lt;p&gt;Step 1: Create a Discord Bot&lt;br&gt;
The first step is to create a Discord bot. You can create a bot by following the official Discord Developer Portal documentation. Once you have created a bot, you will receive a token that you will need to use in your code.&lt;/p&gt;

&lt;p&gt;Step 2: Install Dependencies&lt;br&gt;
To use OpenAI in your bot, you will need to install the openai Python package. You can install it using pip:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;pip install openai
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;You will also need to install the discord.py package to interact with the Discord API:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;pip install discord.py
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Step 3: Create a Python Script&lt;br&gt;
Next, create a Python script that will handle the bot's logic. Here's a sample script that responds to user messages using OpenAI:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight python"&gt;&lt;code&gt;&lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="n"&gt;discord&lt;/span&gt;
&lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="n"&gt;openai&lt;/span&gt;
&lt;span class="kn"&gt;from&lt;/span&gt; &lt;span class="n"&gt;discord.ext&lt;/span&gt; &lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="n"&gt;commands&lt;/span&gt;

&lt;span class="n"&gt;openai&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;api_key&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="sh"&gt;"&lt;/span&gt;&lt;span class="s"&gt;YOUR_API_KEY&lt;/span&gt;&lt;span class="sh"&gt;"&lt;/span&gt;

&lt;span class="n"&gt;bot&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;commands&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nc"&gt;Bot&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;command_prefix&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="sh"&gt;'&lt;/span&gt;&lt;span class="s"&gt;!&lt;/span&gt;&lt;span class="sh"&gt;'&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;

&lt;span class="nd"&gt;@bot.event&lt;/span&gt;
&lt;span class="k"&gt;async&lt;/span&gt; &lt;span class="k"&gt;def&lt;/span&gt; &lt;span class="nf"&gt;on_ready&lt;/span&gt;&lt;span class="p"&gt;():&lt;/span&gt;
    &lt;span class="nf"&gt;print&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="sa"&gt;f&lt;/span&gt;&lt;span class="sh"&gt;'&lt;/span&gt;&lt;span class="si"&gt;{&lt;/span&gt;&lt;span class="n"&gt;bot&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;user&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;name&lt;/span&gt;&lt;span class="si"&gt;}&lt;/span&gt;&lt;span class="s"&gt; has connected to Discord!&lt;/span&gt;&lt;span class="sh"&gt;'&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;

&lt;span class="nd"&gt;@bot.event&lt;/span&gt;
&lt;span class="k"&gt;async&lt;/span&gt; &lt;span class="k"&gt;def&lt;/span&gt; &lt;span class="nf"&gt;on_message&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;message&lt;/span&gt;&lt;span class="p"&gt;):&lt;/span&gt;
    &lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="n"&gt;message&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;author&lt;/span&gt; &lt;span class="o"&gt;==&lt;/span&gt; &lt;span class="n"&gt;bot&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;user&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
        &lt;span class="k"&gt;return&lt;/span&gt;

    &lt;span class="n"&gt;response&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;openai&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;Completion&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nf"&gt;create&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;
        &lt;span class="n"&gt;engine&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="sh"&gt;"&lt;/span&gt;&lt;span class="s"&gt;davinci&lt;/span&gt;&lt;span class="sh"&gt;"&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;
        &lt;span class="n"&gt;prompt&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="n"&gt;message&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;content&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;
        &lt;span class="n"&gt;max_tokens&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="mi"&gt;60&lt;/span&gt;
    &lt;span class="p"&gt;)&lt;/span&gt;

    &lt;span class="k"&gt;await&lt;/span&gt; &lt;span class="n"&gt;message&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;channel&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nf"&gt;send&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;response&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="n"&gt;choices&lt;/span&gt;&lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="mi"&gt;0&lt;/span&gt;&lt;span class="p"&gt;].&lt;/span&gt;&lt;span class="n"&gt;text&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;

&lt;span class="n"&gt;bot&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="nf"&gt;run&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="sh"&gt;"&lt;/span&gt;&lt;span class="s"&gt;YOUR_DISCORD_BOT_TOKEN&lt;/span&gt;&lt;span class="sh"&gt;"&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Replace YOUR_API_KEY with your OpenAI API key and YOUR_DISCORD_BOT_TOKEN with your Discord bot token.&lt;/p&gt;

&lt;p&gt;Step 4: Run the Bot&lt;br&gt;
To run the bot, save the Python script as bot.py and run the following command in your terminal:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;python bot.py
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;This will start the bot and connect it to your Discord server.&lt;/p&gt;

&lt;p&gt;Step 5: Test the Bot&lt;br&gt;
Finally, test the bot by sending a message on your Discord server. The bot should respond with a message generated by OpenAI.&lt;/p&gt;

&lt;p&gt;That's it! You have successfully created a Discord bot that can interact with users using OpenAI. With this powerful combination, you can create a bot that can answer questions, provide recommendations, and much more.&lt;/p&gt;

</description>
      <category>openai</category>
      <category>discord</category>
      <category>python</category>
      <category>chatgpt</category>
    </item>
  </channel>
</rss>
