Composer Dependencies
Systematische, changelog-first playbook voor veilige Composer dependency updates.
Getest · Werkt
Wat het doet
Begeleidt PHP dependency updates via een changelog-first, kleine-batches, audit-dan-verifieer cyclus die composer audit, Dependabot/Renovate config, version-constraint strategie, en abandoned-package vervanging dekt. Triggers wanneer een gebruiker vraagt om Composer packages te updaten, te auditen op kwetsbaarheden, composer.lock te beheren, of versieconflicten op te lossen.
Testrapport
Volgt een werkelijk gedisciplineerde updatecyclus (audit, changelog-first, kleine batches, why-not vóór grote bumps) die een generiek antwoord volledig overslaat -- het skill-geleide plan bracht composer why-not en een post-update re-audit naar voren die het baseline antwoord nooit noemde.
Getest op: 2026-07-16 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/krzysztofsurdy/code-virtuoso mkdir -p ~/.claude/skills cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies
Commando's en voorbeeldprompts
/composer-dependenciesSystematische, changelog-first playbook voor veilige Composer dependency updates.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony appCan you audit my composer.lock for known security vulnerabilities?I want Renovate configured to auto-update our PHP packages safely