VersionTrack
VersionTrack - оновлення залежностей у Slack
Оновлення залежностей із кількох репозиторіїв в одному зрозумілому звіті, безпосередньо у Slack.
Інструмент для розробників
Про застосунок
VersionTrack збирає оновлення npm-залежностей із вибраних репозиторіїв GitHub в один зрозумілий звіт Slack. Команда одразу бачить, які пакети потребують уваги, наскільки велика зміна та якого проєкту вона стосується, без ручного відкривання кожного package.json.
Навіщо його використовувати
- Один спільний список пріоритетів. Оновлення зібрані в одному зрозумілому поданні замість розрізнених перевірок і ручних нотаток.
- Контекст для рішення. Звіт показує пакет, репозиторій, версії та рівень зміни, зокрема великі оновлення й застарілі пакети.
- Команда зберігає контроль. VersionTrack інформує. Він не змінює код і не розгортає оновлення без рішення команди.
- Обмежений доступ. GitHub App використовує лише права читання та тільки репозиторії, вибрані під час встановлення.
Скільки часу він може заощадити
- Від 30 до 90 хвилин щотижня. Стільки часу команда з 10 репозиторіями може витрачати на ручний збір інформації про оновлення.
- Приблизно від 2 до 6 годин на людину щомісяця. Це реалістична економія в такому сценарії, оскільки один звіт Slack замінює роботу зі збору інформації.
- Прозора оцінка. Інструмент заощаджує час на перевірку та пріоритизацію, а не інженерну роботу, потрібну для зміни коду.
Для кого призначений VersionTrack
- Для команд Node.js і TypeScript. Особливо для тих, хто підтримує кілька застосунків або бібліотек на GitHub.
- Для технічних керівників і супроводжувачів. Для людей, яким потрібно оцінити ризик оновлення без ручного відкривання кожного проєкту.
- Для відповідальних за якість і безпеку. Для команд, які хочуть раніше помічати важливі оновлення та застарілі компоненти.
Встановлення та перше сканування
- Виберіть Додати до Slack і встановіть застосунок у вибраному workspace.
- Підключіть GitHub App лише з доступом Metadata: Read-only та Contents: Read-only.
- Виберіть у GitHub репозиторії, до яких VersionTrack може отримувати доступ.
- Відкрийте App Home у Slack, виберіть канал звітів і налаштуйте відстежувані репозиторії.
- Запустіть
/deps scanабо скористайтеся кнопкою сканування. Перебіг з'явиться в каналі й перетвориться на фінальний звіт.
Що містить звіт
- Повний контекст. Репозиторій, назва пакета, поточна та найновіша версія і рівень зміни: patch, minor або major.
- Корисні дії у Slack. Фільтруйте один або кілька репозиторіїв, сортуйте результати, показуйте більше елементів і експортуйте поточне сканування у файл Markdown.
Поточний обсяг
- GitHub: вибрані публічні та приватні репозиторії. VersionTrack не потребує доступу до всієї організації.
- npm: аналіз
package.jsonіpackage-lock.json, порівняння версій та інформація про застарілість. - Монорепозиторії: базове виявлення маніфестів у підкаталогах репозиторію.
- Slack: встановлення OAuth, App Home, ручні й заплановані сканування та інтерактивні звіти у вибраному каналі.
Чого VersionTrack не робить
У першій версії інструмент не змінює код, не створює гілки, не відкриває pull request і не встановлює пакети. Він упорядковує інформацію, а рішення про розгортання залишає команді. Bitbucket та інші екосистеми пакетів з'являться після стабілізації інтеграції GitHub.
Ключові можливості
Сканування кількох репозиторіїв
Одна інсталяція GitHub App може відстежувати вибрані проєкти організації або користувача.
Patch, minor і major
Зміни семантичних версій чітко класифікуються, щоб оновлення major не губилися серед невеликих патчів.
Вибір репозиторіїв
Репозиторії можна вибрати, а пізніше вмикати або вимикати безпосередньо зі Slack.
Звіти та експорт Markdown
Фільтруйте звіт за репозиторіями, сортуйте результати та завантажуйте поточне сканування як файл Markdown.
Перебіг сканування в реальному часі
Повідомлення про перебіг показує завершені репозиторії та перевірені пакети, а потім перетворюється на фінальний звіт.
Зрозумілі помилки та застарілі пакети
Відсутні маніфести, проблеми доступу, ліміти API та застарілі пакети показуються біля відповідного репозиторію.
Конфіденційність і безпека
VersionTrack має лише доступ, потрібний для читання маніфестів залежностей і публікації власних звітів.

