Composer Dependencies
Systematisches, auf Changelogs basierendes Playbook für sichere Composer-Abhängigkeitsaktualisierungen.
Getestet · Funktioniert
Was es kann
Leitet PHP-Abhängigkeitsaktualisierungen durch einen auf Changelogs basierenden Zyklus in kleinen Batches, zuerst prüfen, dann verifizieren, der Composer-Audits, Dependabot/Renovate-Konfiguration, Strategien für Versionsbeschränkungen und den Ersatz verwaister Pakete abdeckt. Wird ausgelöst, wenn ein Benutzer nach der Aktualisierung von Composer-Paketen, der Überprüfung auf Schwachstellen, der Verwaltung von composer.lock oder der Behebung von Versionskonflikten fragt.
Testbericht
Folgt einem wirklich disziplinierten Update-Zyklus (Audit, Changelog-zuerst, kleine Batches, Warum-nicht vor großen Sprüngen), den eine generische Antwort vollständig überspringt – der durch die Skill geführte Plan deckte 'composer why-not' und eine erneute Überprüfung nach dem Update auf, die die Basisantwort nie erwähnte.
Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/krzysztofsurdy/code-virtuoso mkdir -p ~/.claude/skills cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies
Befehle & Beispiel-Prompts
/composer-dependenciesSystematisches, auf Changelogs basierendes Playbook für sichere Composer-Abhängigkeitsaktualisierungen.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony appCan you audit my composer.lock for known security vulnerabilities?I want Renovate configured to auto-update our PHP packages safely