VersionTrack
VersionTrack - mises à jour de dépendances dans Slack
Les mises à jour de dépendances de plusieurs dépôts dans un rapport clair, directement dans Slack.
Outil développeur
À propos
VersionTrack rassemble les mises à jour de dépendances npm des dépôts GitHub sélectionnés dans un rapport Slack clair. L'équipe voit immédiatement quels paquets demandent de l'attention, l'ampleur du changement et le projet concerné, sans ouvrir chaque package.json à la main.
Pourquoi l'utiliser
- Une liste de priorités partagée. Les mises à jour se trouvent dans une seule vue au lieu de vérifications dispersées et de notes manuelles.
- Un contexte utile à la décision. Le rapport affiche le paquet, le dépôt, les versions et le niveau de changement, y compris les mises à jour majeures et les paquets obsolètes.
- L'équipe garde le contrôle. VersionTrack informe l'équipe. Il ne modifie jamais le code et ne déploie aucune mise à jour sans décision.
- Un accès limité. L'application GitHub utilise des permissions en lecture seule et uniquement les dépôts choisis lors de l'installation.
Combien de temps peut-il faire gagner
- 30 à 90 minutes chaque semaine. C'est le temps qu'une équipe gérant 10 dépôts peut consacrer à recueillir manuellement les informations sur les mises à jour.
- Environ 2 à 6 heures par personne chaque mois. C'est une estimation réaliste dans ce scénario car un rapport Slack remplace ce travail de collecte.
- Une estimation transparente. L'outil économise du temps de revue et de priorisation, pas le travail d'ingénierie nécessaire pour modifier le code.
À qui s'adresse VersionTrack
- Aux équipes Node.js et TypeScript. En particulier celles qui maintiennent plusieurs applications ou bibliothèques sur GitHub.
- Aux responsables techniques et mainteneurs. Aux personnes qui doivent évaluer le risque d'une mise à jour sans ouvrir chaque projet à la main.
- Aux responsables qualité et sécurité. Aux équipes qui veulent repérer plus tôt les mises à jour importantes et les dépréciations.
Installation et premier scan
- Sélectionnez Ajouter à Slack et installez l'application dans l'espace de travail choisi.
- Connectez l'application GitHub avec uniquement les accès Metadata: Read-only et Contents: Read-only.
- Choisissez dans GitHub les dépôts auxquels VersionTrack peut accéder.
- Ouvrez App Home dans Slack, choisissez un canal de rapport et définissez les dépôts surveillés.
- Lancez
/deps scanou utilisez le bouton de scan. La progression est publiée dans le canal puis devient le rapport final.
Ce qu'un rapport contient
- Un contexte complet. Le dépôt, le nom du paquet, la version actuelle et la plus récente, ainsi que le niveau de changement : patch, minor ou major.
- Des actions utiles dans Slack. Filtrez un ou plusieurs dépôts, triez les résultats, affichez d'autres éléments et exportez le scan courant vers un fichier Markdown.
Périmètre actuel
- GitHub : dépôts publics et privés sélectionnés. VersionTrack ne demande pas l'accès à une organisation entière.
- npm : analyse de
package.jsonetpackage-lock.json, comparaison de versions et informations de dépréciation. - Monorepos : détection de base des manifestes dans les sous-répertoires d'un dépôt.
- Slack : installation OAuth, App Home, scans manuels et planifiés, et rapports interactifs dans le canal choisi.
Ce que VersionTrack ne fait pas
Dans sa première version, l'outil ne modifie pas le code, ne crée pas de branches, n'ouvre pas de pull requests et n'installe pas de paquets. Il organise les informations et laisse la décision de déployer à l'équipe. Bitbucket et d'autres écosystèmes de paquets sont prévus après la stabilisation de l'intégration GitHub.
Fonctionnalités clés
Scans multi-dépôts
Une installation de GitHub App peut surveiller des projets sélectionnés d'une organisation ou d'un utilisateur.
Patch, minor et major
Les changements de version sémantique sont clairement classés afin que les mises à jour major ne disparaissent pas parmi les petits correctifs.
Sélection des dépôts
Les dépôts peuvent être sélectionnés puis activés ou désactivés directement depuis Slack.
Rapports et export Markdown
Filtrez un rapport par dépôts, triez les résultats et téléchargez le scan actuel sous forme de fichier Markdown.
Progression du scan en direct
Un message de progression indique les dépôts terminés et les paquets vérifiés, puis devient le rapport final.
Erreurs et dépréciations claires
Les manifestes manquants, problèmes d'accès, limites d'API et paquets obsolètes sont affichés avec le dépôt concerné.
Confidentialité et sécurité
VersionTrack dispose seulement de l'accès nécessaire pour lire les manifestes de dépendances et publier ses propres rapports.

