Composer Dependencies
Playbook sistemático y centrado en el changelog para actualizaciones seguras de dependencias de Composer.
Probado · Funciona
Qué hace
Guía las actualizaciones de dependencias de PHP a través de un ciclo de auditoría-verificación centrado en el changelog, en lotes pequeños, que cubre la auditoría de composer, la configuración de Dependabot/Renovate, la estrategia de restricciones de versión y el reemplazo de paquetes abandonados. Se activa cuando un usuario solicita actualizar paquetes de Composer, auditar vulnerabilidades, gestionar composer.lock o resolver conflictos de versiones.
Informe de la prueba
Sigue un ciclo de actualización genuinamente disciplinado (auditoría, centrado en el changelog, lotes pequeños, por qué-no antes de las actualizaciones importantes) que una respuesta genérica omite por completo; el plan guiado por la habilidad mostró composer why-not y una re-auditoría post-actualización que la respuesta base nunca mencionó.
Probado el: 2026-07-16 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/krzysztofsurdy/code-virtuoso mkdir -p ~/.claude/skills cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies
Comandos y prompts de ejemplo
/composer-dependenciesPlaybook sistemático y centrado en el changelog para actualizaciones seguras de dependencias de Composer.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony appCan you audit my composer.lock for known security vulnerabilities?I want Renovate configured to auto-update our PHP packages safely