VersionTrack
VersionTrack - Abhängigkeitsupdates in Slack
Abhängigkeitsupdates aus mehreren Repositorys in einem klaren Bericht, direkt in Slack.
Entwickler-Tool
Über
VersionTrack bündelt npm-Abhängigkeitsupdates aus ausgewählten GitHub-Repositorys in einem klaren Slack-Bericht. Das Team sieht sofort, welche Pakete Aufmerksamkeit brauchen, wie groß die Änderung ist und welches Projekt betroffen ist, ohne jede package.json einzeln zu öffnen.
Warum es sich lohnt
- Eine gemeinsame Prioritätenliste. Updates stehen in einer übersichtlichen Ansicht statt in verstreuten Prüfungen und manuellen Notizen.
- Kontext für Entscheidungen. Der Bericht zeigt Paket, Repository, Versionen und Änderungsstufe, einschließlich Major-Updates und veralteter Pakete.
- Das Team behält die Kontrolle. VersionTrack informiert. Es ändert keinen Code und stellt kein Update ohne Entscheidung des Teams bereit.
- Begrenzter Zugriff. Die GitHub App verwendet nur Leseberechtigungen und nur die bei der Installation ausgewählten Repositorys.
Wie viel Zeit kann es sparen
- 30 bis 90 Minuten pro Woche. So viel Zeit kann ein Team mit 10 Repositorys für das manuelle Sammeln von Update-Informationen aufwenden.
- Etwa 2 bis 6 Stunden pro Person im Monat. Das ist in diesem Szenario eine realistische Ersparnis, weil ein Slack-Bericht die Recherchearbeit ersetzt.
- Eine transparente Schätzung. Das Tool spart Zeit bei Prüfung und Priorisierung, nicht die Entwicklungsarbeit zur Änderung des Codes.
Für wen VersionTrack gedacht ist
- Node.js- und TypeScript-Teams. Besonders Teams, die mehrere Anwendungen oder Bibliotheken auf GitHub betreuen.
- Technische Leitungen und Maintainer. Personen, die das Risiko von Updates bewerten müssen, ohne jedes Projekt einzeln zu öffnen.
- Verantwortliche für Qualität und Sicherheit. Teams, die wichtige Updates und Deprecations früher erkennen möchten.
Installation und erster Scan
- Wählen Sie Zu Slack hinzufügen und installieren Sie die App im gewünschten Workspace.
- Verbinden Sie die GitHub App nur mit Metadata: Read-only- und Contents: Read-only-Zugriff.
- Wählen Sie in GitHub die Repositorys aus, auf die VersionTrack zugreifen darf.
- Öffnen Sie App Home in Slack, wählen Sie einen Berichtskanal und legen Sie die überwachten Repositorys fest.
- Starten Sie
/deps scanoder verwenden Sie die Scan-Schaltfläche. Der Fortschritt erscheint im Kanal und wird zum abschließenden Bericht.
Was ein Bericht enthält
- Vollständiger Kontext. Repository, Paketname, aktuelle und neueste Version sowie Änderungsstufe: Patch, Minor oder Major.
- Nützliche Aktionen in Slack. Filtern Sie ein oder mehrere Repositorys, sortieren Sie Ergebnisse, zeigen Sie weitere Einträge und exportieren Sie den aktuellen Scan als Markdown-Datei.
Aktueller Umfang
- GitHub: ausgewählte öffentliche und private Repositorys. VersionTrack benötigt keinen Zugriff auf eine gesamte Organisation.
- npm: Analyse von
package.jsonundpackage-lock.json, Versionsvergleich und Deprecation-Informationen. - Monorepos: grundlegende Erkennung von Manifesten in Unterverzeichnissen eines Repositorys.
- Slack: OAuth-Installation, App Home, manuelle und geplante Scans sowie interaktive Berichte im gewählten Kanal.
Was VersionTrack nicht tut
In der ersten Version ändert das Tool keinen Code, erstellt keine Branches, öffnet keine Pull Requests und installiert keine Pakete. Es organisiert Informationen, während das Team über die Bereitstellung entscheidet. Bitbucket und weitere Paket-Ökosysteme folgen, sobald die GitHub-Integration stabil ist.
Hauptfunktionen
Scans mehrerer Repositorys
Eine GitHub-App-Installation kann ausgewählte Projekte einer Organisation oder eines Nutzers überwachen.
Patch, Minor und Major
Semantische Versionsänderungen werden klar eingestuft, damit Major-Updates nicht zwischen kleinen Patches untergehen.
Repository-Auswahl
Repositorys können ausgewählt und später direkt aus Slack aktiviert oder deaktiviert werden.
Berichte und Markdown-Export
Filtern Sie einen Bericht nach Repositorys, sortieren Sie Ergebnisse und laden Sie den aktuellen Scan als Markdown-Datei herunter.
Live-Fortschritt beim Scan
Eine Fortschrittsmeldung zeigt abgeschlossene Repositorys und geprüfte Pakete und wird danach zum abschließenden Bericht.
Klare Fehler und Deprecations
Fehlende Manifeste, Zugriffsprobleme, API-Limits und veraltete Pakete werden beim betroffenen Repository angezeigt.
Datenschutz & Sicherheit
VersionTrack hat nur den Zugriff, der zum Lesen von Abhängigkeitsmanifesten und Veröffentlichen eigener Berichte nötig ist.

