Composer Dependencies

Systematische, changelog-first playbook voor veilige Composer dependency updates.

Door krzysztofsurdy · krzysztofsurdy/code-virtuoso

Getest · Werkt ★ 9.2/10

Composer Dependencies — Systematische, changelog-first playbook voor veilige Composer dependency updates.

Wat het doet

Begeleidt PHP dependency updates via een changelog-first, kleine-batches, audit-dan-verifieer cyclus die composer audit, Dependabot/Renovate config, version-constraint strategie, en abandoned-package vervanging dekt. Triggers wanneer een gebruiker vraagt om Composer packages te updaten, te auditen op kwetsbaarheden, composer.lock te beheren, of versieconflicten op te lossen.

Testrapport

Volgt een werkelijk gedisciplineerde updatecyclus (audit, changelog-first, kleine batches, why-not vóór grote bumps) die een generiek antwoord volledig overslaat -- het skill-geleide plan bracht composer why-not en een post-update re-audit naar voren die het baseline antwoord nooit noemde.

Getest op: 2026-07-16 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/krzysztofsurdy/code-virtuoso
mkdir -p ~/.claude/skills
cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies

Commando's en voorbeeldprompts

  • /composer-dependenciesSystematische, changelog-first playbook voor veilige Composer dependency updates.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony app
  • Can you audit my composer.lock for known security vulnerabilities?
  • I want Renovate configured to auto-update our PHP packages safely