Gestor de paquetes
Monitoriza dependencias Composer
Importa composer.json y sigue changelogs, notas de versión y actualizaciones de seguridad.
Sigue dependencias de backend con resúmenes claros de changelog y reglas de alerta.
Plataformas: PHP, Laravel, Symfony
Lo que obtienes
Un monitor con alertas claras y resúmenes limpios.
- Notas de versión y resúmenes de changelog
- Señales de seguridad y cambios incompatibles
- Alertas por correo o webhooks
Monitoriza dependencias Composer con DepLog.dev
Seguimos registros públicos y leemos notas de versión cuando existen. Las alertas usan tus rangos para mostrar solo cambios relevantes.
Paquetes populares de Composer
Abre la página de un paquete para revisar versiones recientes, comandos de instalación, cambios y señales de riesgo del lanzamiento.
Buscar paquetes de Composer
Ve a una página de paquete con contexto de lanzamientos e instalación.
Los resultados incluyen paquetes públicos que ya hemos escaneado.
Entradas compatibles
Pega el archivo completo, la sección de dependencias o una lista limpia.
composer.json
Formato recomendado para proyectos Composer.
Formato de lista
Un paquete por línea. Ejemplo: laravel/framework:^10.0.
Ejemplo
Solo es un ejemplo. Tu archivo puede tener más campos.
{
"require": {
"laravel/framework": "^10.0",
"guzzlehttp/guzzle": "^7.8"
}
}Cómo importar dependencias
Lista rápida antes de guardar el monitor.
1
Abre composer.json y copia las dependencias.
2
Pega en DepLog y confirma la lista.
3
Elige reglas de alerta y un canal de envío.
4
Guarda el monitor y espera el primer escaneo.
Consejos de alertas
Las versiones exactas no generan alertas. Usa la sintaxis de rangos que admite tu gestor para recibir actualizaciones patch o minor.
Preguntas sobre monitorización de dependencias
Preguntas comunes sobre Composer
¿Qué archivo debo pegar para Composer?
Pega composer.json. También puedes pegar una lista de líneas.
¿Puedo pegar una lista como laravel/framework:^10.0?
Sí. Una dependencia por línea y con versión si es posible.
¿Incluís paquetes require-dev?
Sí. Unimos require y require-dev y quitamos duplicados.
¿Soportan registros privados?
Aún no. Solo monitorizamos registros públicos. Los paquetes privados no están soportados.
Empezar a monitorizar
Sigue dependencias de backend con resúmenes claros de changelog y reglas de alerta.
Empezar a monitorizar