Composer Dependencies

Systematisches, auf Changelogs basierendes Playbook für sichere Composer-Abhängigkeitsaktualisierungen.

von krzysztofsurdy · krzysztofsurdy/code-virtuoso

Getestet · Funktioniert ★ 9.2/10

Composer Dependencies — Systematisches, auf Changelogs basierendes Playbook für sichere Composer-Abhängigkeitsaktualisierungen.

Was es kann

Leitet PHP-Abhängigkeitsaktualisierungen durch einen auf Changelogs basierenden Zyklus in kleinen Batches, zuerst prüfen, dann verifizieren, der Composer-Audits, Dependabot/Renovate-Konfiguration, Strategien für Versionsbeschränkungen und den Ersatz verwaister Pakete abdeckt. Wird ausgelöst, wenn ein Benutzer nach der Aktualisierung von Composer-Paketen, der Überprüfung auf Schwachstellen, der Verwaltung von composer.lock oder der Behebung von Versionskonflikten fragt.

Testbericht

Folgt einem wirklich disziplinierten Update-Zyklus (Audit, Changelog-zuerst, kleine Batches, Warum-nicht vor großen Sprüngen), den eine generische Antwort vollständig überspringt – der durch die Skill geführte Plan deckte 'composer why-not' und eine erneute Überprüfung nach dem Update auf, die die Basisantwort nie erwähnte.

Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/krzysztofsurdy/code-virtuoso
mkdir -p ~/.claude/skills
cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies

Befehle & Beispiel-Prompts

  • /composer-dependenciesSystematisches, auf Changelogs basierendes Playbook für sichere Composer-Abhängigkeitsaktualisierungen.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony app
  • Can you audit my composer.lock for known security vulnerabilities?
  • I want Renovate configured to auto-update our PHP packages safely