VersionTrack - aktualizacje zależności w Slacku | POLPROG Skip to content

VersionTrack

VersionTrack

VersionTrack - aktualizacje zależności w Slacku

Aktualizacje zależności z wielu repozytoriów w jednym czytelnym raporcie, bezpośrednio w Slacku.

Narzędzie deweloperskie
3
Poziomy aktualizacji
2
Uprawnienia GitHub tylko do odczytu
1
Dostawca repozytoriów w becie
0
Dostęp do historii wiadomości

O produkcie

VersionTrack zbiera aktualizacje zależności npm z wybranych repozytoriów GitHub w jednym czytelnym raporcie Slack. Zespół od razu widzi, które pakiety wymagają uwagi, jaki jest poziom zmiany i którego projektu ona dotyczy, bez ręcznego otwierania każdego package.json.

Dlaczego warto

  • Jedna lista priorytetów. Wszystkie aktualizacje trafiają do wspólnego widoku zamiast do rozproszonych list i ręcznych notatek.
  • Szybszy kontekst decyzji. Raport od razu pokazuje pakiet, repozytorium, wersję oraz poziom zmiany, w tym aktualizacje major i pakiety wycofane.
  • Kontrola pozostaje po stronie zespołu. Narzędzie tylko informuje. Nie zmienia kodu ani nie wdraża aktualizacji bez decyzji zespołu.
  • Ograniczony dostęp. GitHub App korzysta wyłącznie z odczytu i tylko z repozytoriów wskazanych podczas instalacji.

Ile czasu może zaoszczędzić

  • 30 do 90 minut tygodniowo. Tyle może zajmować ręczne zebranie informacji o aktualizacjach w zespole utrzymującym 10 repozytoriów.
  • Około 2 do 6 godzin miesięcznie na osobę. To realistyczna oszczędność w tym scenariuszu, ponieważ zbieranie informacji zastępuje jeden raport Slack.
  • Przejrzyste założenie. Narzędzie oszczędza czas potrzebny na przegląd i priorytetyzację, a nie pracę potrzebną do zmiany kodu.

Dla kogo jest VersionTrack

  • Zespoły Node.js i TypeScript. Szczególnie te, które utrzymują kilka aplikacji lub bibliotek w GitHub.
  • Liderzy techniczni i maintainerzy. Osoby, które chcą szybciej ocenić ryzyko aktualizacji bez ręcznego przeglądu każdego projektu.
  • Osoby odpowiedzialne za jakość i bezpieczeństwo. Zespoły, które chcą wcześniej zauważać istotne aktualizacje i deprecacje.

Instalacja i pierwszy skan

  1. Wybierz Dodaj do Slacka i zainstaluj aplikację w wybranym workspace.
  2. Połącz GitHub App. Nadaj jej wyłącznie dostęp Metadata: Read-only oraz Contents: Read-only.
  3. W GitHub wybierz repozytoria, które mają być dostępne dla VersionTrack.
  4. W Slacku otwórz App Home, wybierz kanał raportów i ustaw monitorowane repozytoria.
  5. Uruchom /deps scan albo użyj przycisku skanowania. Postęp pojawi się na kanale, a po zakończeniu zmieni się w raport.

Co zawiera raport

  • Pełny kontekst. Repozytorium, nazwa pakietu, obecna i najnowsza wersja oraz poziom zmiany: patch, minor lub major.
  • Wygodne działanie w Slacku. Można zawęzić wynik do jednego lub wielu repozytoriów, posortować znaleziska, rozwinąć kolejne pozycje i wyeksportować bieżący skan do pliku Markdown.

Zakres obecnej wersji

  • GitHub: wybrane publiczne i prywatne repozytoria. VersionTrack nie potrzebuje dostępu do całej organizacji.
  • npm: analiza package.json i package-lock.json, porównanie wersji oraz informacje o deprecacji.
  • Monorepo: podstawowe wykrywanie manifestów w podkatalogach repozytorium.
  • Slack: instalacja OAuth, App Home, ręczne i cykliczne skany oraz interaktywne raporty na wybranym kanale.

Czego VersionTrack nie robi

W pierwszej wersji narzędzie nie zmienia kodu, nie tworzy branchy, nie otwiera pull requestów i nie instaluje pakietów. Informuje oraz porządkuje aktualizacje, a decyzję o wdrożeniu pozostawia zespołowi. Bitbucket i kolejne ekosystemy pakietów są zaplanowane po ustabilizowaniu integracji GitHub.

Kluczowe funkcje

01

Skanowanie wielu repozytoriów

Jedna instalacja GitHub App może monitorować wybrane projekty organizacji lub użytkownika.

02

Patch, minor i major

Zmiany semantycznych wersji są klasyfikowane jasno, dzięki czemu aktualizacje major nie giną wśród drobnych patchy.

03

Wybór repozytoriów

Repozytoria można wskazać, a następnie włączać lub wyłączać bezpośrednio ze Slacka.

04

Raporty i eksport Markdown

Raport można filtrować po repozytoriach, sortować wyniki i pobrać bieżący skan jako plik Markdown.

05

Postęp skanu na żywo

Komunikat postępu pokazuje ukończone repozytoria i sprawdzone pakiety, a po zakończeniu staje się raportem.

06

Czytelne błędy i deprecacje

Brak manifestu, problem z dostępem, limit API i wycofane pakiety są pokazane przy konkretnym repozytorium.

Prywatność i bezpieczeństwo

VersionTrack ma wyłącznie dostęp potrzebny do odczytu manifestów zależności i publikowania własnych raportów.

GitHub tylko do odczytu Bez dostępu do historii wiadomości Tylko wybrane repozytoria Usuwanie danych po odinstalowaniu

Informacje o produkcie

  • StatusPubliczna beta
  • IntegracjeSlack, GitHub
  • Pakietynpm
  • Manifestypackage.json, package-lock.json
  • Dostęp GitHubMetadata i Contents, tylko do odczytu
  • WydawcaPOLPROG
  • CenaBezpłatnie podczas publicznej bety

Zacznij korzystać