VersionTrack - Afhankelijkheidsupdates in Slack | POLPROG Naar de inhoud

VersionTrack

Afhankelijkheidsupdates in Slack

Afhankelijkheidsupdates uit meerdere repositories in één helder rapport, rechtstreeks in Slack.

Ontwikkelaarstool Slack, GitHub
Officiële productpagina Publisher: POLPROG
Officiële productpagina
3
Updateniveaus
2
GitHub-machtigingen alleen-lezen
1
Repositoryproviders in bèta
0
Toegang tot berichtgeschiedenis
01 / VersionTrack

Over

VersionTrack brengt npm-afhankelijkheidsupdates uit geselecteerde GitHub-repositories samen in één duidelijk Slack-rapport. Het team ziet direct welke pakketten aandacht nodig hebben, hoe groot de wijziging is en welk project wordt geraakt, zonder elk package.json handmatig te openen.

Waarom het gebruiken

  • Eén gedeelde prioriteitenlijst. Updates staan in één helder overzicht in plaats van in verspreide controles en handmatige notities.
  • Context om te beslissen. Het rapport toont het pakket, de repository, de versies en het wijzigingsniveau, inclusief major-updates en verouderde pakketten.
  • Het team houdt de regie. VersionTrack informeert. Het wijzigt geen code en rolt geen update uit zonder een besluit van het team.
  • Beperkte toegang. De GitHub App gebruikt alleen leesrechten en uitsluitend repositories die tijdens de installatie zijn gekozen.

Hoeveel tijd kan het besparen

  • 30 tot 90 minuten per week. Zoveel tijd kan een team met 10 repositories besteden aan het handmatig verzamelen van update-informatie.
  • Ongeveer 2 tot 6 uur per persoon per maand. Dit is in dat scenario een realistische besparing omdat één Slack-rapport het uitzoekwerk vervangt.
  • Een transparante schatting. De tool bespaart tijd voor review en prioritering, niet het technische werk dat nodig is om code te wijzigen.

Voor wie VersionTrack is

  • Node.js- en TypeScript-teams. Vooral teams die meerdere GitHub-applicaties of bibliotheken onderhouden.
  • Technische leads en beheerders. Mensen die het risico van updates willen beoordelen zonder elk project handmatig te openen.
  • Verantwoordelijken voor kwaliteit en beveiliging. Teams die belangrijke updates en verouderingen eerder willen zien.

Installatie en eerste scan

  1. Kies Toevoegen aan Slack en installeer de app in de gekozen workspace.
  2. Koppel de GitHub App met alleen Metadata: Read-only- en Contents: Read-only-toegang.
  3. Kies in GitHub de repositories waartoe VersionTrack toegang mag hebben.
  4. Open App Home in Slack, kies een rapportagekanaal en stel de bewaakte repositories in.
  5. Voer /deps scan uit of gebruik de scanknop. De voortgang verschijnt in het kanaal en wordt het eindrapport.

Wat een rapport bevat

  • Volledige context. Repository, pakketnaam, huidige en nieuwste versie, en wijzigingsniveau: patch, minor of major.
  • Handige acties in Slack. Filter één of meer repositories, sorteer bevindingen, toon meer items en exporteer de huidige scan naar een Markdown-bestand.

Huidige reikwijdte

  • GitHub: geselecteerde openbare en privérepositories. VersionTrack heeft geen toegang tot een volledige organisatie nodig.
  • npm: analyse van package.json en package-lock.json, versievergelijking en informatie over verouderingen.
  • Monorepos: basisdetectie van manifesten in submappen van een repository.
  • Slack: OAuth-installatie, App Home, handmatige en geplande scans, en interactieve rapporten in het gekozen kanaal.

Wat VersionTrack niet doet

In de eerste versie wijzigt de tool geen code, maakt hij geen branches, opent hij geen pull requests en installeert hij geen pakketten. Hij ordent de informatie en laat de beslissing over uitrollen bij het team. Bitbucket en meer package-ecosystemen volgen nadat de GitHub-integratie stabiel is.

02 / Toepassing

Wat het oplost

Het probleem
  • Achterstallige updates controleer je repository na repository
  • Een majorsprong verdwijnt tussen de kleinigheden
  • Je wilt geen tool die zelf aan de code komt
Het resultaat
  • Eén Slack-rapport verzamelt alle afhankelijkheden
  • Je ziet wat ernstig is en in welk project
  • Het team beslist over de upgrade, niet de integratie
Voor wie
  • Teams met meerdere Node.js-repositories
  • Tech leads en bibliotheekbeheerders
  • Wie de veiligheid van afhankelijkheden bewaakt
03 / Belangrijkste functies

Belangrijkste functies

De belangrijkste mogelijkheden praktisch uitgelegd.

Scans van meerdere repositories

Eén GitHub App-installatie kan geselecteerde projecten van een organisatie of gebruiker bewaken.

Patch, minor en major

Semantische versiewijzigingen worden duidelijk ingedeeld, zodat major-updates niet tussen kleine patches verdwijnen.

Repositoryselectie

Repositories kunnen worden geselecteerd en later rechtstreeks vanuit Slack worden in- of uitgeschakeld.

Rapporten en Markdown-export

Filter een rapport op repositories, sorteer resultaten en download de huidige scan als Markdown-bestand.

Live scanvoortgang

Een voortgangsbericht toont afgeronde repositories en gecontroleerde pakketten en wordt daarna het eindrapport.

Duidelijke fouten en verouderingen

Ontbrekende manifesten, toegangsproblemen, API-limieten en verouderde pakketten worden bij de betrokken repository getoond.

04 / Download

Toegang tot het product

Een duidelijk pad van de officiële bron naar je eerste geslaagde workflow.

Kies het juiste platform

Gebruik een van de officiële links voor je apparaat of browser.

Installeer of open

Volg de instructies van de store of open de webapplicatie. Geen installatieprogramma's van derden.

Configureer en begin

Bekijk de opties, kies je voorkeuren en begin met de belangrijkste workflow.

Officiële toegangsopties
05 / Technologie

Technologie achter het product

Een transparant overzicht van de kerntechnologieën waarmee dit product wordt gebouwd en onderhouden.

TypeScript
Node.js
PostgreSQL
Docker
06 / Beveiliging

Privacy & beveiliging

VersionTrack heeft alleen de toegang die nodig is om afhankelijkheidsmanifesten te lezen en eigen rapporten te publiceren.

GitHub-toegang alleen-lezen
Geen toegang tot berichtgeschiedenis
Alleen geselecteerde repositories
Gegevens verwijderen na de-installatie