VersionTrack
VersionTrack - aggiornamenti delle dipendenze in Slack
Aggiornamenti delle dipendenze da più repository in un report chiaro, direttamente in Slack.
Strumento per sviluppatori
Informazioni
VersionTrack riunisce gli aggiornamenti delle dipendenze npm dei repository GitHub selezionati in un report Slack chiaro. Il team vede subito quali pacchetti richiedono attenzione, l'entità della modifica e il progetto coinvolto, senza aprire manualmente ogni package.json.
Perché usarlo
- Un unico elenco condiviso di priorità. Gli aggiornamenti sono in una vista chiara invece che in controlli sparsi e note manuali.
- Contesto per decidere. Il report mostra pacchetto, repository, versioni e livello di modifica, inclusi gli aggiornamenti major e i pacchetti deprecati.
- Il team mantiene il controllo. VersionTrack informa. Non modifica il codice e non distribuisce aggiornamenti senza una decisione del team.
- Accesso limitato. La GitHub App usa solo permessi di lettura e soltanto i repository scelti durante l'installazione.
Quanto tempo può far risparmiare
- Da 30 a 90 minuti a settimana. È il tempo che un team con 10 repository può dedicare alla raccolta manuale delle informazioni sugli aggiornamenti.
- Circa 2-6 ore per persona al mese. È una stima realistica in questo scenario perché un report Slack sostituisce il lavoro di raccolta.
- Una stima trasparente. Lo strumento risparmia il tempo di revisione e priorità, non il lavoro tecnico necessario per modificare il codice.
A chi è rivolto VersionTrack
- Team Node.js e TypeScript. In particolare quelli che mantengono più applicazioni o librerie su GitHub.
- Responsabili tecnici e maintainer. Persone che devono valutare il rischio degli aggiornamenti senza aprire ogni progetto manualmente.
- Responsabili di qualità e sicurezza. Team che vogliono individuare prima gli aggiornamenti importanti e le deprecazioni.
Installazione e primo scan
- Seleziona Aggiungi a Slack e installa l'app nello spazio di lavoro scelto.
- Collega la GitHub App solo con accesso Metadata: Read-only e Contents: Read-only.
- Scegli in GitHub i repository a cui VersionTrack può accedere.
- Apri App Home in Slack, scegli un canale per i report e imposta i repository monitorati.
- Esegui
/deps scano usa il pulsante di scansione. L'avanzamento viene pubblicato nel canale e diventa il report finale.
Cosa contiene un report
- Contesto completo. Repository, nome del pacchetto, versione corrente e più recente, e livello di modifica: patch, minor o major.
- Azioni utili in Slack. Filtra uno o più repository, ordina i risultati, mostra altri elementi ed esporta la scansione corrente in un file Markdown.
Ambito attuale
- GitHub: repository pubblici e privati selezionati. VersionTrack non richiede l'accesso a un'intera organizzazione.
- npm: analisi di
package.jsonepackage-lock.json, confronto delle versioni e informazioni sulle deprecazioni. - Monorepo: rilevamento di base dei manifest nelle sottocartelle del repository.
- Slack: installazione OAuth, App Home, scansioni manuali e pianificate, e report interattivi nel canale scelto.
Cosa non fa VersionTrack
Nella prima versione lo strumento non modifica il codice, non crea branch, non apre pull request e non installa pacchetti. Organizza le informazioni e lascia al team la decisione sulla distribuzione. Bitbucket e altri ecosistemi di pacchetti arriveranno dopo la stabilizzazione dell'integrazione GitHub.
Funzionalità principali
Scansioni multi-repository
Una singola installazione di GitHub App può monitorare progetti selezionati di un'organizzazione o di un utente.
Patch, minor e major
Le modifiche di versione semantica sono classificate chiaramente, così gli aggiornamenti major non si perdono tra piccole patch.
Selezione dei repository
I repository possono essere selezionati e successivamente abilitati o disabilitati direttamente da Slack.
Report ed esportazione Markdown
Filtra un report per repository, ordina i risultati e scarica la scansione corrente come file Markdown.
Avanzamento della scansione in tempo reale
Un messaggio di avanzamento mostra i repository completati e i pacchetti controllati, quindi diventa il report finale.
Errori e deprecazioni chiari
Manifest mancanti, problemi di accesso, limiti API e pacchetti deprecati sono mostrati accanto al repository interessato.
Privacy e sicurezza
VersionTrack ha soltanto l'accesso necessario per leggere i manifest delle dipendenze e pubblicare i propri report.

