Composer Dependencies

Systematický, changelog-first playbook pro bezpečné aktualizace závislostí Composer.

od krzysztofsurdy · krzysztofsurdy/code-virtuoso

Otestováno · Funguje ★ 9.2/10

Composer Dependencies — Systematický, changelog-first playbook pro bezpečné aktualizace závislostí Composer.

Co umí

Provádí aktualizace závislostí PHP prostřednictvím cyklu changelog-first, malých dávek, auditu a následného ověření, pokrývajícího composer audit, konfiguraci Dependabot/Renovate, strategii omezení verzí a nahrazování opuštěných balíčků. Spouští se, když uživatel požádá o aktualizaci balíčků Composer, audit zranitelností, správu composer.lock nebo řešení konfliktů verzí.

Testovací report

Dodržuje skutečně disciplinovaný aktualizační cyklus (audit, changelog-first, malé dávky, why-not před velkými změnami), který generická odpověď zcela vynechává – plán řízený dovedností odhalil composer why-not a následný re-audit po aktualizaci, které základní odpověď nikdy nezmínila.

Testováno: 2026-07-16 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/krzysztofsurdy/code-virtuoso
mkdir -p ~/.claude/skills
cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies

Příkazy a ukázkové prompty

  • /composer-dependenciesSystematický, changelog-first playbook pro bezpečné aktualizace závislostí Composer.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony app
  • Can you audit my composer.lock for known security vulnerabilities?
  • I want Renovate configured to auto-update our PHP packages safely