VersionTrack
VersionTrack - aktualizácie závislostí v Slacku
Aktualizácie závislostí z viacerých repozitárov v jednom prehľadnom reporte priamo v Slacku.
Nástroj pre vývojárov
O projekte
VersionTrack zhromažďuje aktualizácie závislostí npm z vybraných repozitárov GitHub do jedného prehľadného reportu v Slacku. Tím ihneď vidí, ktoré balíky vyžadujú pozornosť, aká veľká je zmena a ktorého projektu sa týka, bez ručného otvárania každého package.json.
Prečo ho používať
- Jeden spoločný zoznam priorít. Aktualizácie sú v jednom prehľade namiesto roztrúsených kontrol a ručných poznámok.
- Kontext pre rozhodovanie. Report ukazuje balík, repozitár, verzie a úroveň zmeny vrátane hlavných aktualizácií a zastaraných balíkov.
- Tím si ponecháva kontrolu. VersionTrack informuje. Nemení kód ani nenasadzuje aktualizácie bez rozhodnutia tímu.
- Obmedzený prístup. GitHub App používa iba oprávnenia na čítanie a len repozitáre vybrané pri inštalácii.
Koľko času môže ušetriť
- 30 až 90 minút týždenne. Toľko času môže tím s 10 repozitármi venovať ručnému zhromažďovaniu informácií o aktualizáciách.
- Približne 2 až 6 hodín na osobu mesačne. V tomto scenári ide o realistickú úsporu, pretože jeden report v Slacku nahradí prácu so zisťovaním informácií.
- Transparentný odhad. Nástroj šetrí čas na kontrolu a určovanie priorít, nie prácu potrebnú na zmenu kódu.
Pre koho je VersionTrack
- Pre tímy Node.js a TypeScript. Najmä pre tímy, ktoré spravujú viac aplikácií alebo knižníc na GitHube.
- Pre technických vedúcich a správcov. Pre ľudí, ktorí potrebujú posúdiť riziko aktualizácie bez ručného otvárania každého projektu.
- Pre zodpovedných za kvalitu a bezpečnosť. Pre tímy, ktoré chcú skôr zachytiť dôležité aktualizácie a deprekácie.
Inštalácia a prvý scan
- Vyberte Pridať do Slacku a nainštalujte aplikáciu do vybraného workspace.
- Pripojte GitHub App iba s prístupom Metadata: Read-only a Contents: Read-only.
- Vyberte v GitHube repozitáre, ku ktorým môže VersionTrack pristupovať.
- Otvorte App Home v Slacku, vyberte kanál reportov a nastavte monitorované repozitáre.
- Spustite
/deps scanalebo použite tlačidlo pre scan. Priebeh sa zobrazí v kanáli a zmení sa na finálny report.
Čo report obsahuje
- Úplný kontext. Repozitár, názov balíka, aktuálnu a najnovšiu verziu a úroveň zmeny: patch, minor alebo major.
- Užitočné akcie v Slacku. Filtrujte jeden alebo viac repozitárov, riaďte výsledky, zobrazte ďalšie položky a exportujte aktuálny scan do súboru Markdown.
Aktuálny rozsah
- GitHub: vybrané verejné a súkromné repozitáre. VersionTrack nepotrebuje prístup k celej organizácii.
- npm: analýza
package.jsonapackage-lock.json, porovnanie verzií a informácie o deprekácii. - Monorepá: základné rozpoznanie manifestov v podadresároch repozitára.
- Slack: inštalácia OAuth, App Home, ručné a plánované scany a interaktívne reporty vo vybranom kanáli.
Čo VersionTrack nerobí
V prvej verzii nástroj nemení kód, nevytvára branche, neotvára pull requesty ani neinštaluje balíky. Usporiada informácie, zatiaľ čo rozhodnutie o nasadení zostáva tímu. Bitbucket a ďalšie ekosystémy balíkov prídu po stabilizácii integrácie GitHub.
Kľúčové funkcie
Skenovanie viacerých repozitárov
Jedna inštalácia GitHub App môže sledovať vybrané projekty organizácie alebo používateľa.
Patch, minor a major
Zmeny sémantických verzií sú jasne roztriedené, aby sa aktualizácie major nestratili medzi malými patchmi.
Výber repozitárov
Repozitáre možno vybrať a neskôr ich priamo zo Slacku zapnúť alebo vypnúť.
Reporty a export Markdown
Filtrujte report podľa repozitárov, zoraďte výsledky a stiahnite aktuálny sken ako súbor Markdown.
Priebeh skenovania v reálnom čase
Správa o priebehu ukazuje dokončené repozitáre a skontrolované balíky a potom sa zmení na finálny report.
Jasné chyby a zastarané balíky
Chýbajúce manifesty, problémy s prístupom, limity API a zastarané balíky sa zobrazia pri dotknutom repozitári.
Súkromie a bezpečnosť
VersionTrack má iba prístup potrebný na čítanie manifestov závislostí a publikovanie vlastných reportov.

