Composer Dependencies

Playbook sistematico e basato sui changelog per aggiornamenti sicuri delle dipendenze Composer.

di krzysztofsurdy · krzysztofsurdy/code-virtuoso

Promosso ★ 9.2/10

Composer Dependencies — Playbook sistematico e basato sui changelog per aggiornamenti sicuri delle dipendenze Composer.

Cosa fa

Guida gli aggiornamenti delle dipendenze PHP attraverso un ciclo basato sui changelog, in piccoli batch, con verifica dopo audit, che copre audit Composer, configurazione Dependabot/Renovate, strategia dei vincoli di versione e sostituzione di pacchetti abbandonati. Si attiva quando un utente chiede di aggiornare pacchetti Composer, eseguire audit per vulnerabilità, gestire composer.lock o risolvere conflitti di versione.

Rapporto di test

Segue un ciclo di aggiornamento genuinamente disciplinato (audit, basato sui changelog, piccoli batch, 'why-not' prima degli aggiornamenti major) che una risposta generica salta completamente -- il piano guidato dall'abilità ha fatto emergere 'composer why-not' e un ri-audit post-aggiornamento che la risposta di base non ha mai menzionato.

Testato il: 2026-07-16 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/krzysztofsurdy/code-virtuoso
mkdir -p ~/.claude/skills
cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies

Comandi e prompt di esempio

  • /composer-dependenciesPlaybook sistematico e basato sui changelog per aggiornamenti sicuri delle dipendenze Composer.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony app
  • Can you audit my composer.lock for known security vulnerabilities?
  • I want Renovate configured to auto-update our PHP packages safely