VersionTrack - aktualizácie závislostí v Slacku | POLPROG Skip to content

VersionTrack

VersionTrack

VersionTrack - aktualizácie závislostí v Slacku

Aktualizácie závislostí z viacerých repozitárov v jednom prehľadnom reporte priamo v Slacku.

Nástroj pre vývojárov
3
Úrovne aktualizácií
2
Oprávnenia GitHub iba na čítanie
1
Poskytovatelia repozitárov v beta verzii
0
Prístup k histórii správ

O projekte

VersionTrack zhromažďuje aktualizácie závislostí npm z vybraných repozitárov GitHub do jedného prehľadného reportu v Slacku. Tím ihneď vidí, ktoré balíky vyžadujú pozornosť, aká veľká je zmena a ktorého projektu sa týka, bez ručného otvárania každého package.json.

Prečo ho používať

  • Jeden spoločný zoznam priorít. Aktualizácie sú v jednom prehľade namiesto roztrúsených kontrol a ručných poznámok.
  • Kontext pre rozhodovanie. Report ukazuje balík, repozitár, verzie a úroveň zmeny vrátane hlavných aktualizácií a zastaraných balíkov.
  • Tím si ponecháva kontrolu. VersionTrack informuje. Nemení kód ani nenasadzuje aktualizácie bez rozhodnutia tímu.
  • Obmedzený prístup. GitHub App používa iba oprávnenia na čítanie a len repozitáre vybrané pri inštalácii.

Koľko času môže ušetriť

  • 30 až 90 minút týždenne. Toľko času môže tím s 10 repozitármi venovať ručnému zhromažďovaniu informácií o aktualizáciách.
  • Približne 2 až 6 hodín na osobu mesačne. V tomto scenári ide o realistickú úsporu, pretože jeden report v Slacku nahradí prácu so zisťovaním informácií.
  • Transparentný odhad. Nástroj šetrí čas na kontrolu a určovanie priorít, nie prácu potrebnú na zmenu kódu.

Pre koho je VersionTrack

  • Pre tímy Node.js a TypeScript. Najmä pre tímy, ktoré spravujú viac aplikácií alebo knižníc na GitHube.
  • Pre technických vedúcich a správcov. Pre ľudí, ktorí potrebujú posúdiť riziko aktualizácie bez ručného otvárania každého projektu.
  • Pre zodpovedných za kvalitu a bezpečnosť. Pre tímy, ktoré chcú skôr zachytiť dôležité aktualizácie a deprekácie.

Inštalácia a prvý scan

  1. Vyberte Pridať do Slacku a nainštalujte aplikáciu do vybraného workspace.
  2. Pripojte GitHub App iba s prístupom Metadata: Read-only a Contents: Read-only.
  3. Vyberte v GitHube repozitáre, ku ktorým môže VersionTrack pristupovať.
  4. Otvorte App Home v Slacku, vyberte kanál reportov a nastavte monitorované repozitáre.
  5. Spustite /deps scan alebo použite tlačidlo pre scan. Priebeh sa zobrazí v kanáli a zmení sa na finálny report.

Čo report obsahuje

  • Úplný kontext. Repozitár, názov balíka, aktuálnu a najnovšiu verziu a úroveň zmeny: patch, minor alebo major.
  • Užitočné akcie v Slacku. Filtrujte jeden alebo viac repozitárov, riaďte výsledky, zobrazte ďalšie položky a exportujte aktuálny scan do súboru Markdown.

Aktuálny rozsah

  • GitHub: vybrané verejné a súkromné repozitáre. VersionTrack nepotrebuje prístup k celej organizácii.
  • npm: analýza package.json a package-lock.json, porovnanie verzií a informácie o deprekácii.
  • Monorepá: základné rozpoznanie manifestov v podadresároch repozitára.
  • Slack: inštalácia OAuth, App Home, ručné a plánované scany a interaktívne reporty vo vybranom kanáli.

Čo VersionTrack nerobí

V prvej verzii nástroj nemení kód, nevytvára branche, neotvára pull requesty ani neinštaluje balíky. Usporiada informácie, zatiaľ čo rozhodnutie o nasadení zostáva tímu. Bitbucket a ďalšie ekosystémy balíkov prídu po stabilizácii integrácie GitHub.

Kľúčové funkcie

01

Skenovanie viacerých repozitárov

Jedna inštalácia GitHub App môže sledovať vybrané projekty organizácie alebo používateľa.

02

Patch, minor a major

Zmeny sémantických verzií sú jasne roztriedené, aby sa aktualizácie major nestratili medzi malými patchmi.

03

Výber repozitárov

Repozitáre možno vybrať a neskôr ich priamo zo Slacku zapnúť alebo vypnúť.

04

Reporty a export Markdown

Filtrujte report podľa repozitárov, zoraďte výsledky a stiahnite aktuálny sken ako súbor Markdown.

05

Priebeh skenovania v reálnom čase

Správa o priebehu ukazuje dokončené repozitáre a skontrolované balíky a potom sa zmení na finálny report.

06

Jasné chyby a zastarané balíky

Chýbajúce manifesty, problémy s prístupom, limity API a zastarané balíky sa zobrazia pri dotknutom repozitári.

Súkromie a bezpečnosť

VersionTrack má iba prístup potrebný na čítanie manifestov závislostí a publikovanie vlastných reportov.

Prístup GitHub iba na čítanie Bez prístupu k histórii správ Iba vybrané repozitáre Odstránenie údajov po odinštalovaní