Composer Dependencies
Playbook systématique, axé sur les journaux de modifications, pour des mises à jour sûres des dépendances Composer.
Testé · Fonctionne
Ce que fait
Guide les mises à jour des dépendances PHP via un cycle axé sur les journaux de modifications, par petits lots, audit puis vérification, couvrant l'audit Composer, la configuration Dependabot/Renovate, la stratégie de contraintes de version et le remplacement des packages abandonnés. Se déclenche lorsqu'un utilisateur demande de mettre à jour des packages Composer, d'auditer les vulnérabilités, de gérer composer.lock ou de résoudre des conflits de version.
Rapport de test
Suit un cycle de mise à jour véritablement discipliné (audit, axé sur les journaux de modifications, petits lots, pourquoi pas avant les mises à jour majeures) qu'une réponse générique ignore complètement -- le plan guidé par la compétence a fait apparaître le pourquoi pas de Composer et un ré-audit post-mise à jour que la réponse de base n'a jamais mentionnés.
Testé le: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/krzysztofsurdy/code-virtuoso mkdir -p ~/.claude/skills cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies
Commandes et exemples de prompts
/composer-dependenciesPlaybook systématique, axé sur les journaux de modifications, pour des mises à jour sûres des dépendances Composer.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony appCan you audit my composer.lock for known security vulnerabilities?I want Renovate configured to auto-update our PHP packages safely