Composer Dependencies
Systematisk, ändringsloggs-först playbook för säkra Composer-beroendeuppdateringar.
Testad · Fungerar
Vad den gör
Guidar PHP-beroendeuppdateringar genom en ändringsloggs-först, små-batch, granska-sedan-verifiera-cykel som täcker composer audit, Dependabot/Renovate-konfiguration, strategi för versionsbegränsningar och ersättning av övergivna paket. Triggers när en användare frågar om att uppdatera Composer-paket, granska sårbarheter, hantera composer.lock eller lösa versionskonflikter.
Testrapport
Följer en genuint disciplinerad uppdateringscykel (granskning, ändringsloggs-först, små batcher, varför-inte före stora uppgraderingar) som ett generiskt svar helt hoppar över -- den färdighetsstyrda planen exponerade composer varför-inte och en om-granskning efter uppdatering som baslinjesvaret aldrig nämnde.
Testad: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/krzysztofsurdy/code-virtuoso mkdir -p ~/.claude/skills cp -r code-virtuoso/skills/playbooks/composer-dependencies ~/.claude/skills/composer-dependencies
Kommandon och exempelprompter
/composer-dependenciesSystematisk, ändringsloggs-först playbook för säkra Composer-beroendeuppdateringar.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Help me update doctrine/orm from 2.x to 3.x without breaking my Symfony appCan you audit my composer.lock for known security vulnerabilities?I want Renovate configured to auto-update our PHP packages safely