VersionTrack - aktualizace závislostí ve Slacku | POLPROG Skip to content

VersionTrack

VersionTrack

VersionTrack - aktualizace závislostí ve Slacku

Aktualizace závislostí z více repozitářů v jednom přehledném reportu přímo ve Slacku.

Nástroj pro vývojáře
3
Úrovně aktualizací
2
Oprávnění GitHub jen pro čtení
1
Poskytovatelé repozitářů v beta verzi
0
Přístup k historii zpráv

O aplikaci

VersionTrack shromažďuje aktualizace závislostí npm z vybraných repozitářů GitHub do jednoho přehledného reportu ve Slacku. Tým ihned vidí, které balíčky vyžadují pozornost, jak velká je změna a kterého projektu se týká, aniž by ručně otevíral každý package.json.

Proč jej používat

  • Jeden společný seznam priorit. Aktualizace jsou v jednom přehledu namísto roztříštěných kontrol a ručních poznámek.
  • Kontext pro rozhodování. Report ukazuje balíček, repozitář, verze a úroveň změny včetně hlavních aktualizací a zastaralých balíčků.
  • Tým má kontrolu. VersionTrack informuje. Nemění kód ani nenasazuje aktualizace bez rozhodnutí týmu.
  • Omezený přístup. GitHub App používá pouze oprávnění pro čtení a jen repozitáře vybrané při instalaci.

Kolik času může ušetřit

  • 30 až 90 minut týdně. Tolik času může tým se 10 repozitáři věnovat ručnímu shromažďování informací o aktualizacích.
  • Přibližně 2 až 6 hodin na osobu měsíčně. V tomto scénáři jde o realistickou úsporu, protože jeden report ve Slacku nahradí práci se zjišťováním informací.
  • Transparentní odhad. Nástroj šetří čas na kontrolu a určování priorit, nikoli práci potřebnou ke změně kódu.

Pro koho je VersionTrack

  • Pro týmy Node.js a TypeScript. Zejména pro týmy, které spravují více aplikací nebo knihoven na GitHubu.
  • Pro technické vedoucí a správce. Pro lidi, kteří potřebují posoudit riziko aktualizace bez ručního otevírání každého projektu.
  • Pro odpovědné za kvalitu a bezpečnost. Pro týmy, které chtějí dříve zachytit důležité aktualizace a deprekace.

Instalace a první scan

  1. Vyberte Přidat do Slacku a nainstalujte aplikaci do vybraného workspace.
  2. Připojte GitHub App pouze s přístupem Metadata: Read-only a Contents: Read-only.
  3. Vyberte v GitHubu repozitáře, ke kterým může VersionTrack přistupovat.
  4. Otevřete App Home ve Slacku, vyberte kanál reportů a nastavte monitorované repozitáře.
  5. Spusťte /deps scan nebo použijte tlačítko pro scan. Průběh se zobrazí v kanálu a změní se ve finální report.

Co report obsahuje

  • Úplný kontext. Repozitář, název balíčku, aktuální a nejnovější verzi a úroveň změny: patch, minor nebo major.
  • Užitečné akce ve Slacku. Filtrujte jeden nebo více repozitářů, řaďte výsledky, zobrazte další položky a exportujte aktuální scan do souboru Markdown.

Aktuální rozsah

  • GitHub: vybrané veřejné a soukromé repozitáře. VersionTrack nepotřebuje přístup k celé organizaci.
  • npm: analýza package.json a package-lock.json, porovnání verzí a informace o deprecaci.
  • Monorepa: základní rozpoznání manifestů v podadresářích repozitáře.
  • Slack: instalace OAuth, App Home, ruční a plánované scany a interaktivní reporty ve vybraném kanálu.

Co VersionTrack nedělá

V první verzi nástroj nemění kód, nevytváří branche, neotevírá pull requesty ani neinstaluje balíčky. Uspořádá informace, zatímco rozhodnutí o nasazení zůstává týmu. Bitbucket a další ekosystémy balíčků přijdou po stabilizaci integrace GitHub.

Klíčové funkce

01

Skenování více repozitářů

Jedna instalace GitHub App může sledovat vybrané projekty organizace nebo uživatele.

02

Patch, minor a major

Změny sémantických verzí jsou jasně roztříděné, takže se aktualizace major neztratí mezi malými patchemi.

03

Výběr repozitářů

Repozitáře lze vybrat a později je přímo ze Slacku zapnout nebo vypnout.

04

Reporty a export Markdown

Filtrujte report podle repozitářů, řaďte výsledky a stáhněte aktuální sken jako soubor Markdown.

05

Průběh skenu v reálném čase

Zpráva o průběhu ukazuje dokončené repozitáře a zkontrolované balíčky a poté se změní na finální report.

06

Jasné chyby a zastaralé balíčky

Chybějící manifesty, problémy s přístupem, limity API a zastaralé balíčky se zobrazí u dotčeného repozitáře.

Soukromí a bezpečnost

VersionTrack má jen přístup potřebný ke čtení manifestů závislostí a publikování vlastních reportů.

Přístup GitHub jen pro čtení Bez přístupu k historii zpráv Pouze vybrané repozitáře Odstranění dat po odinstalaci