非公開のセキュリティパッチについても、この問題を解決する必要があります。
リポジトリからブランチをマージする内部ツールのコードがあります。あなたにも同じアプローチをお勧めします。
以下のようなものが、execブロック(おそらくafter_codeフック内)で機能するはずです。
# パッチを取得してマージする
git merge REFERENCE --no-commit
bundle install # 必要であれば
pnpm install --frozen-lockfile # 必要であれば