Composer Dependencies

Playbook systématique, axé sur les journaux de modifications, pour des mises à jour sûres des dépendances Composer.

par krzysztofsurdy · krzysztofsurdy/code-virtuoso

Testé · Fonctionne ★ 9.2/10

Composer Dependencies — Playbook systématique, axé sur les journaux de modifications, pour des mises à jour sûres des dépendances Composer.

Ce que fait

Guide les mises à jour des dépendances PHP via un cycle axé sur les journaux de modifications, par petits lots, audit puis vérification, couvrant l'audit Composer, la configuration Dependabot/Renovate, la stratégie de contraintes de version et le remplacement des packages abandonnés. Se déclenche lorsqu'un utilisateur demande de mettre à jour des packages Composer, d'auditer les vulnérabilités, de gérer composer.lock ou de résoudre des conflits de version.

Rapport de test

Suit un cycle de mise à jour véritablement discipliné (audit, axé sur les journaux de modifications, petits lots, pourquoi pas avant les mises à jour majeures) qu'une réponse générique ignore complètement -- le plan guidé par la compétence a fait apparaître le pourquoi pas de Composer et un ré-audit post-mise à jour que la réponse de base n'a jamais mentionnés.

Testé le: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/krzysztofsurdy/code-virtuoso
mkdir -p ~/.claude/skills
cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies

Commandes et exemples de prompts

  • /composer-dependenciesPlaybook systématique, axé sur les journaux de modifications, pour des mises à jour sûres des dépendances Composer.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony app
  • Can you audit my composer.lock for known security vulnerabilities?
  • I want Renovate configured to auto-update our PHP packages safely