VersionTrack
VersionTrack - afhankelijkheidsupdates in Slack
Afhankelijkheidsupdates uit meerdere repositories in één helder rapport, rechtstreeks in Slack.
Ontwikkelaarstool
Over
VersionTrack brengt npm-afhankelijkheidsupdates uit geselecteerde GitHub-repositories samen in één duidelijk Slack-rapport. Het team ziet direct welke pakketten aandacht nodig hebben, hoe groot de wijziging is en welk project wordt geraakt, zonder elk package.json handmatig te openen.
Waarom het gebruiken
- Eén gedeelde prioriteitenlijst. Updates staan in één helder overzicht in plaats van in verspreide controles en handmatige notities.
- Context om te beslissen. Het rapport toont het pakket, de repository, de versies en het wijzigingsniveau, inclusief major-updates en verouderde pakketten.
- Het team houdt de regie. VersionTrack informeert. Het wijzigt geen code en rolt geen update uit zonder een besluit van het team.
- Beperkte toegang. De GitHub App gebruikt alleen leesrechten en uitsluitend repositories die tijdens de installatie zijn gekozen.
Hoeveel tijd kan het besparen
- 30 tot 90 minuten per week. Zoveel tijd kan een team met 10 repositories besteden aan het handmatig verzamelen van update-informatie.
- Ongeveer 2 tot 6 uur per persoon per maand. Dit is in dat scenario een realistische besparing omdat één Slack-rapport het uitzoekwerk vervangt.
- Een transparante schatting. De tool bespaart tijd voor review en prioritering, niet het technische werk dat nodig is om code te wijzigen.
Voor wie VersionTrack is
- Node.js- en TypeScript-teams. Vooral teams die meerdere GitHub-applicaties of bibliotheken onderhouden.
- Technische leads en beheerders. Mensen die het risico van updates willen beoordelen zonder elk project handmatig te openen.
- Verantwoordelijken voor kwaliteit en beveiliging. Teams die belangrijke updates en verouderingen eerder willen zien.
Installatie en eerste scan
- Kies Toevoegen aan Slack en installeer de app in de gekozen workspace.
- Koppel de GitHub App met alleen Metadata: Read-only- en Contents: Read-only-toegang.
- Kies in GitHub de repositories waartoe VersionTrack toegang mag hebben.
- Open App Home in Slack, kies een rapportagekanaal en stel de bewaakte repositories in.
- Voer
/deps scanuit of gebruik de scanknop. De voortgang verschijnt in het kanaal en wordt het eindrapport.
Wat een rapport bevat
- Volledige context. Repository, pakketnaam, huidige en nieuwste versie, en wijzigingsniveau: patch, minor of major.
- Handige acties in Slack. Filter één of meer repositories, sorteer bevindingen, toon meer items en exporteer de huidige scan naar een Markdown-bestand.
Huidige reikwijdte
- GitHub: geselecteerde openbare en privérepositories. VersionTrack heeft geen toegang tot een volledige organisatie nodig.
- npm: analyse van
package.jsonenpackage-lock.json, versievergelijking en informatie over verouderingen. - Monorepos: basisdetectie van manifesten in submappen van een repository.
- Slack: OAuth-installatie, App Home, handmatige en geplande scans, en interactieve rapporten in het gekozen kanaal.
Wat VersionTrack niet doet
In de eerste versie wijzigt de tool geen code, maakt hij geen branches, opent hij geen pull requests en installeert hij geen pakketten. Hij ordent de informatie en laat de beslissing over uitrollen bij het team. Bitbucket en meer package-ecosystemen volgen nadat de GitHub-integratie stabiel is.
Belangrijkste functies
Scans van meerdere repositories
Eén GitHub App-installatie kan geselecteerde projecten van een organisatie of gebruiker bewaken.
Patch, minor en major
Semantische versiewijzigingen worden duidelijk ingedeeld, zodat major-updates niet tussen kleine patches verdwijnen.
Repositoryselectie
Repositories kunnen worden geselecteerd en later rechtstreeks vanuit Slack worden in- of uitgeschakeld.
Rapporten en Markdown-export
Filter een rapport op repositories, sorteer resultaten en download de huidige scan als Markdown-bestand.
Live scanvoortgang
Een voortgangsbericht toont afgeronde repositories en gecontroleerde pakketten en wordt daarna het eindrapport.
Duidelijke fouten en verouderingen
Ontbrekende manifesten, toegangsproblemen, API-limieten en verouderde pakketten worden bij de betrokken repository getoond.
Privacy & beveiliging
VersionTrack heeft alleen de toegang die nodig is om afhankelijkheidsmanifesten te lezen en eigen rapporten te publiceren.

