Composer Dependencies

Systematisk, ändringsloggs-först playbook för säkra Composer-beroendeuppdateringar.

av krzysztofsurdy · krzysztofsurdy/code-virtuoso

Testad · Fungerar ★ 9.2/10

Composer Dependencies — Systematisk, ändringsloggs-först playbook för säkra Composer-beroendeuppdateringar.

Vad den gör

Guidar PHP-beroendeuppdateringar genom en ändringsloggs-först, små-batch, granska-sedan-verifiera-cykel som täcker composer audit, Dependabot/Renovate-konfiguration, strategi för versionsbegränsningar och ersättning av övergivna paket. Triggers när en användare frågar om att uppdatera Composer-paket, granska sårbarheter, hantera composer.lock eller lösa versionskonflikter.

Testrapport

Följer en genuint disciplinerad uppdateringscykel (granskning, ändringsloggs-först, små batcher, varför-inte före stora uppgraderingar) som ett generiskt svar helt hoppar över -- den färdighetsstyrda planen exponerade composer varför-inte och en om-granskning efter uppdatering som baslinjesvaret aldrig nämnde.

Testad: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/krzysztofsurdy/code-virtuoso
mkdir -p ~/.claude/skills
cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies

Kommandon och exempelprompter

  • /composer-dependenciesSystematisk, ändringsloggs-först playbook för säkra Composer-beroendeuppdateringar.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony app
  • Can you audit my composer.lock for known security vulnerabilities?
  • I want Renovate configured to auto-update our PHP packages safely