VersionTrack
VersionTrack - aktualizacje zależności w Slacku
Aktualizacje zależności z wielu repozytoriów w jednym czytelnym raporcie, bezpośrednio w Slacku.
Narzędzie deweloperskie
O produkcie
VersionTrack zbiera aktualizacje zależności npm z wybranych repozytoriów GitHub w jednym czytelnym raporcie Slack. Zespół od razu widzi, które pakiety wymagają uwagi, jaki jest poziom zmiany i którego projektu ona dotyczy, bez ręcznego otwierania każdego package.json.
Dlaczego warto
- Jedna lista priorytetów. Wszystkie aktualizacje trafiają do wspólnego widoku zamiast do rozproszonych list i ręcznych notatek.
- Szybszy kontekst decyzji. Raport od razu pokazuje pakiet, repozytorium, wersję oraz poziom zmiany, w tym aktualizacje major i pakiety wycofane.
- Kontrola pozostaje po stronie zespołu. Narzędzie tylko informuje. Nie zmienia kodu ani nie wdraża aktualizacji bez decyzji zespołu.
- Ograniczony dostęp. GitHub App korzysta wyłącznie z odczytu i tylko z repozytoriów wskazanych podczas instalacji.
Ile czasu może zaoszczędzić
- 30 do 90 minut tygodniowo. Tyle może zajmować ręczne zebranie informacji o aktualizacjach w zespole utrzymującym 10 repozytoriów.
- Około 2 do 6 godzin miesięcznie na osobę. To realistyczna oszczędność w tym scenariuszu, ponieważ zbieranie informacji zastępuje jeden raport Slack.
- Przejrzyste założenie. Narzędzie oszczędza czas potrzebny na przegląd i priorytetyzację, a nie pracę potrzebną do zmiany kodu.
Dla kogo jest VersionTrack
- Zespoły Node.js i TypeScript. Szczególnie te, które utrzymują kilka aplikacji lub bibliotek w GitHub.
- Liderzy techniczni i maintainerzy. Osoby, które chcą szybciej ocenić ryzyko aktualizacji bez ręcznego przeglądu każdego projektu.
- Osoby odpowiedzialne za jakość i bezpieczeństwo. Zespoły, które chcą wcześniej zauważać istotne aktualizacje i deprecacje.
Instalacja i pierwszy skan
- Wybierz Dodaj do Slacka i zainstaluj aplikację w wybranym workspace.
- Połącz GitHub App. Nadaj jej wyłącznie dostęp Metadata: Read-only oraz Contents: Read-only.
- W GitHub wybierz repozytoria, które mają być dostępne dla VersionTrack.
- W Slacku otwórz App Home, wybierz kanał raportów i ustaw monitorowane repozytoria.
- Uruchom
/deps scanalbo użyj przycisku skanowania. Postęp pojawi się na kanale, a po zakończeniu zmieni się w raport.
Co zawiera raport
- Pełny kontekst. Repozytorium, nazwa pakietu, obecna i najnowsza wersja oraz poziom zmiany: patch, minor lub major.
- Wygodne działanie w Slacku. Można zawęzić wynik do jednego lub wielu repozytoriów, posortować znaleziska, rozwinąć kolejne pozycje i wyeksportować bieżący skan do pliku Markdown.
Zakres obecnej wersji
- GitHub: wybrane publiczne i prywatne repozytoria. VersionTrack nie potrzebuje dostępu do całej organizacji.
- npm: analiza
package.jsonipackage-lock.json, porównanie wersji oraz informacje o deprecacji. - Monorepo: podstawowe wykrywanie manifestów w podkatalogach repozytorium.
- Slack: instalacja OAuth, App Home, ręczne i cykliczne skany oraz interaktywne raporty na wybranym kanale.
Czego VersionTrack nie robi
W pierwszej wersji narzędzie nie zmienia kodu, nie tworzy branchy, nie otwiera pull requestów i nie instaluje pakietów. Informuje oraz porządkuje aktualizacje, a decyzję o wdrożeniu pozostawia zespołowi. Bitbucket i kolejne ekosystemy pakietów są zaplanowane po ustabilizowaniu integracji GitHub.
Kluczowe funkcje
Skanowanie wielu repozytoriów
Jedna instalacja GitHub App może monitorować wybrane projekty organizacji lub użytkownika.
Patch, minor i major
Zmiany semantycznych wersji są klasyfikowane jasno, dzięki czemu aktualizacje major nie giną wśród drobnych patchy.
Wybór repozytoriów
Repozytoria można wskazać, a następnie włączać lub wyłączać bezpośrednio ze Slacka.
Raporty i eksport Markdown
Raport można filtrować po repozytoriach, sortować wyniki i pobrać bieżący skan jako plik Markdown.
Postęp skanu na żywo
Komunikat postępu pokazuje ukończone repozytoria i sprawdzone pakiety, a po zakończeniu staje się raportem.
Czytelne błędy i deprecacje
Brak manifestu, problem z dostępem, limit API i wycofane pakiety są pokazane przy konkretnym repozytorium.
Prywatność i bezpieczeństwo
VersionTrack ma wyłącznie dostęp potrzebny do odczytu manifestów zależności i publikowania własnych raportów.

