Composer Dependencies

Systematisk, changelog-først playbook for sikre Composer-afhængighedsopdateringer.

Af krzysztofsurdy · krzysztofsurdy/code-virtuoso

Testet · Virker ★ 9.2/10

Composer Dependencies — Systematisk, changelog-først playbook for sikre Composer-afhængighedsopdateringer.

Hvad det gør

Guider PHP-afhængighedsopdateringer gennem en changelog-først, små-batch, audit-før-verificer-cyklus, der dækker composer audit, Dependabot/Renovate config, version-constraint-strategi og erstatning af forladte pakker. Udløses, når en bruger beder om at opdatere Composer-pakker, auditere for sårbarheder, administrere composer.lock eller løse versionskonflikter.

Testrapport

Følger en oprigtigt disciplineret opdateringscyklus (audit, changelog-først, små batches, why-not før store opdateringer), som et generisk svar helt springer over -- den færdigheds-guidede plan fremviste composer why-not og en re-audit efter opdatering, som basis-svaret aldrig nævnte.

Testet: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/krzysztofsurdy/code-virtuoso
mkdir -p ~/.claude/skills
cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies

Kommandoer og eksempelprompter

  • /composer-dependenciesSystematisk, changelog-først playbook for sikre Composer-afhængighedsopdateringer.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony app
  • Can you audit my composer.lock for known security vulnerabilities?
  • I want Renovate configured to auto-update our PHP packages safely