VersionTrack - Abhängigkeitsupdates in Slack | POLPROG Skip to content

VersionTrack

VersionTrack

VersionTrack - Abhängigkeitsupdates in Slack

Abhängigkeitsupdates aus mehreren Repositorys in einem klaren Bericht, direkt in Slack.

Entwickler-Tool
3
Update-Stufen
2
GitHub-Berechtigungen nur zum Lesen
1
Repository-Anbieter in Beta
0
Zugriff auf Nachrichtenverlauf

Über

VersionTrack bündelt npm-Abhängigkeitsupdates aus ausgewählten GitHub-Repositorys in einem klaren Slack-Bericht. Das Team sieht sofort, welche Pakete Aufmerksamkeit brauchen, wie groß die Änderung ist und welches Projekt betroffen ist, ohne jede package.json einzeln zu öffnen.

Warum es sich lohnt

  • Eine gemeinsame Prioritätenliste. Updates stehen in einer übersichtlichen Ansicht statt in verstreuten Prüfungen und manuellen Notizen.
  • Kontext für Entscheidungen. Der Bericht zeigt Paket, Repository, Versionen und Änderungsstufe, einschließlich Major-Updates und veralteter Pakete.
  • Das Team behält die Kontrolle. VersionTrack informiert. Es ändert keinen Code und stellt kein Update ohne Entscheidung des Teams bereit.
  • Begrenzter Zugriff. Die GitHub App verwendet nur Leseberechtigungen und nur die bei der Installation ausgewählten Repositorys.

Wie viel Zeit kann es sparen

  • 30 bis 90 Minuten pro Woche. So viel Zeit kann ein Team mit 10 Repositorys für das manuelle Sammeln von Update-Informationen aufwenden.
  • Etwa 2 bis 6 Stunden pro Person im Monat. Das ist in diesem Szenario eine realistische Ersparnis, weil ein Slack-Bericht die Recherchearbeit ersetzt.
  • Eine transparente Schätzung. Das Tool spart Zeit bei Prüfung und Priorisierung, nicht die Entwicklungsarbeit zur Änderung des Codes.

Für wen VersionTrack gedacht ist

  • Node.js- und TypeScript-Teams. Besonders Teams, die mehrere Anwendungen oder Bibliotheken auf GitHub betreuen.
  • Technische Leitungen und Maintainer. Personen, die das Risiko von Updates bewerten müssen, ohne jedes Projekt einzeln zu öffnen.
  • Verantwortliche für Qualität und Sicherheit. Teams, die wichtige Updates und Deprecations früher erkennen möchten.

Installation und erster Scan

  1. Wählen Sie Zu Slack hinzufügen und installieren Sie die App im gewünschten Workspace.
  2. Verbinden Sie die GitHub App nur mit Metadata: Read-only- und Contents: Read-only-Zugriff.
  3. Wählen Sie in GitHub die Repositorys aus, auf die VersionTrack zugreifen darf.
  4. Öffnen Sie App Home in Slack, wählen Sie einen Berichtskanal und legen Sie die überwachten Repositorys fest.
  5. Starten Sie /deps scan oder verwenden Sie die Scan-Schaltfläche. Der Fortschritt erscheint im Kanal und wird zum abschließenden Bericht.

Was ein Bericht enthält

  • Vollständiger Kontext. Repository, Paketname, aktuelle und neueste Version sowie Änderungsstufe: Patch, Minor oder Major.
  • Nützliche Aktionen in Slack. Filtern Sie ein oder mehrere Repositorys, sortieren Sie Ergebnisse, zeigen Sie weitere Einträge und exportieren Sie den aktuellen Scan als Markdown-Datei.

Aktueller Umfang

  • GitHub: ausgewählte öffentliche und private Repositorys. VersionTrack benötigt keinen Zugriff auf eine gesamte Organisation.
  • npm: Analyse von package.json und package-lock.json, Versionsvergleich und Deprecation-Informationen.
  • Monorepos: grundlegende Erkennung von Manifesten in Unterverzeichnissen eines Repositorys.
  • Slack: OAuth-Installation, App Home, manuelle und geplante Scans sowie interaktive Berichte im gewählten Kanal.

Was VersionTrack nicht tut

In der ersten Version ändert das Tool keinen Code, erstellt keine Branches, öffnet keine Pull Requests und installiert keine Pakete. Es organisiert Informationen, während das Team über die Bereitstellung entscheidet. Bitbucket und weitere Paket-Ökosysteme folgen, sobald die GitHub-Integration stabil ist.

Hauptfunktionen

01

Scans mehrerer Repositorys

Eine GitHub-App-Installation kann ausgewählte Projekte einer Organisation oder eines Nutzers überwachen.

02

Patch, Minor und Major

Semantische Versionsänderungen werden klar eingestuft, damit Major-Updates nicht zwischen kleinen Patches untergehen.

03

Repository-Auswahl

Repositorys können ausgewählt und später direkt aus Slack aktiviert oder deaktiviert werden.

04

Berichte und Markdown-Export

Filtern Sie einen Bericht nach Repositorys, sortieren Sie Ergebnisse und laden Sie den aktuellen Scan als Markdown-Datei herunter.

05

Live-Fortschritt beim Scan

Eine Fortschrittsmeldung zeigt abgeschlossene Repositorys und geprüfte Pakete und wird danach zum abschließenden Bericht.

06

Klare Fehler und Deprecations

Fehlende Manifeste, Zugriffsprobleme, API-Limits und veraltete Pakete werden beim betroffenen Repository angezeigt.

Datenschutz & Sicherheit

VersionTrack hat nur den Zugriff, der zum Lesen von Abhängigkeitsmanifesten und Veröffentlichen eigener Berichte nötig ist.

GitHub-Zugriff nur zum Lesen Kein Zugriff auf Nachrichtenverlauf Nur ausgewählte Repositorys Datenlöschung nach Deinstallation

Produktinfo

  • StatusÖffentliche Beta
  • IntegrationenSlack, GitHub
  • Paketenpm
  • Manifestepackage.json, package-lock.json
  • GitHub-ZugriffMetadata und Contents, nur Lesen
  • HerausgeberPOLPROG
  • PreisKostenlos während der öffentlichen Beta

Erste Schritte