VersionTrack
VersionTrack - aktualizace závislostí ve Slacku
Aktualizace závislostí z více repozitářů v jednom přehledném reportu přímo ve Slacku.
Nástroj pro vývojáře
O aplikaci
VersionTrack shromažďuje aktualizace závislostí npm z vybraných repozitářů GitHub do jednoho přehledného reportu ve Slacku. Tým ihned vidí, které balíčky vyžadují pozornost, jak velká je změna a kterého projektu se týká, aniž by ručně otevíral každý package.json.
Proč jej používat
- Jeden společný seznam priorit. Aktualizace jsou v jednom přehledu namísto roztříštěných kontrol a ručních poznámek.
- Kontext pro rozhodování. Report ukazuje balíček, repozitář, verze a úroveň změny včetně hlavních aktualizací a zastaralých balíčků.
- Tým má kontrolu. VersionTrack informuje. Nemění kód ani nenasazuje aktualizace bez rozhodnutí týmu.
- Omezený přístup. GitHub App používá pouze oprávnění pro čtení a jen repozitáře vybrané při instalaci.
Kolik času může ušetřit
- 30 až 90 minut týdně. Tolik času může tým se 10 repozitáři věnovat ručnímu shromažďování informací o aktualizacích.
- Přibližně 2 až 6 hodin na osobu měsíčně. V tomto scénáři jde o realistickou úsporu, protože jeden report ve Slacku nahradí práci se zjišťováním informací.
- Transparentní odhad. Nástroj šetří čas na kontrolu a určování priorit, nikoli práci potřebnou ke změně kódu.
Pro koho je VersionTrack
- Pro týmy Node.js a TypeScript. Zejména pro týmy, které spravují více aplikací nebo knihoven na GitHubu.
- Pro technické vedoucí a správce. Pro lidi, kteří potřebují posoudit riziko aktualizace bez ručního otevírání každého projektu.
- Pro odpovědné za kvalitu a bezpečnost. Pro týmy, které chtějí dříve zachytit důležité aktualizace a deprekace.
Instalace a první scan
- Vyberte Přidat do Slacku a nainstalujte aplikaci do vybraného workspace.
- Připojte GitHub App pouze s přístupem Metadata: Read-only a Contents: Read-only.
- Vyberte v GitHubu repozitáře, ke kterým může VersionTrack přistupovat.
- Otevřete App Home ve Slacku, vyberte kanál reportů a nastavte monitorované repozitáře.
- Spusťte
/deps scannebo použijte tlačítko pro scan. Průběh se zobrazí v kanálu a změní se ve finální report.
Co report obsahuje
- Úplný kontext. Repozitář, název balíčku, aktuální a nejnovější verzi a úroveň změny: patch, minor nebo major.
- Užitečné akce ve Slacku. Filtrujte jeden nebo více repozitářů, řaďte výsledky, zobrazte další položky a exportujte aktuální scan do souboru Markdown.
Aktuální rozsah
- GitHub: vybrané veřejné a soukromé repozitáře. VersionTrack nepotřebuje přístup k celé organizaci.
- npm: analýza
package.jsonapackage-lock.json, porovnání verzí a informace o deprecaci. - Monorepa: základní rozpoznání manifestů v podadresářích repozitáře.
- Slack: instalace OAuth, App Home, ruční a plánované scany a interaktivní reporty ve vybraném kanálu.
Co VersionTrack nedělá
V první verzi nástroj nemění kód, nevytváří branche, neotevírá pull requesty ani neinstaluje balíčky. Uspořádá informace, zatímco rozhodnutí o nasazení zůstává týmu. Bitbucket a další ekosystémy balíčků přijdou po stabilizaci integrace GitHub.
Klíčové funkce
Skenování více repozitářů
Jedna instalace GitHub App může sledovat vybrané projekty organizace nebo uživatele.
Patch, minor a major
Změny sémantických verzí jsou jasně roztříděné, takže se aktualizace major neztratí mezi malými patchemi.
Výběr repozitářů
Repozitáře lze vybrat a později je přímo ze Slacku zapnout nebo vypnout.
Reporty a export Markdown
Filtrujte report podle repozitářů, řaďte výsledky a stáhněte aktuální sken jako soubor Markdown.
Průběh skenu v reálném čase
Zpráva o průběhu ukazuje dokončené repozitáře a zkontrolované balíčky a poté se změní na finální report.
Jasné chyby a zastaralé balíčky
Chybějící manifesty, problémy s přístupem, limity API a zastaralé balíčky se zobrazí u dotčeného repozitáře.
Soukromí a bezpečnost
VersionTrack má jen přístup potřebný ke čtení manifestů závislostí a publikování vlastních reportů.

