Gestor de paquetes

Composer

Monitoriza dependencias Composer

Importa composer.json y sigue changelogs, notas de versión y actualizaciones de seguridad.

Sigue dependencias de backend con resúmenes claros de changelog y reglas de alerta.

Plataformas: PHP, Laravel, Symfony

Lo que obtienes

Un monitor con alertas claras y resúmenes limpios.

  • Notas de versión y resúmenes de changelog
  • Señales de seguridad y cambios incompatibles
  • Alertas por correo o webhooks

Monitoriza dependencias Composer con DepLog.dev

Seguimos registros públicos y leemos notas de versión cuando existen. Las alertas usan tus rangos para mostrar solo cambios relevantes.

Paquetes populares de Composer

Abre la página de un paquete para revisar versiones recientes, comandos de instalación, cambios y señales de riesgo del lanzamiento.

Buscar paquetes de Composer

Ve a una página de paquete con contexto de lanzamientos e instalación.

Los resultados incluyen paquetes públicos que ya hemos escaneado.

Entradas compatibles

Pega el archivo completo, la sección de dependencias o una lista limpia.

composer.json

Formato recomendado para proyectos Composer.

Formato de lista

Un paquete por línea. Ejemplo: laravel/framework:^10.0.

Ejemplo

Solo es un ejemplo. Tu archivo puede tener más campos.

{
  "require": {
    "laravel/framework": "^10.0",
    "guzzlehttp/guzzle": "^7.8"
  }
}

Cómo importar dependencias

Lista rápida antes de guardar el monitor.

  1. 1

    Abre composer.json y copia las dependencias.

  2. 2

    Pega en DepLog y confirma la lista.

  3. 3

    Elige reglas de alerta y un canal de envío.

  4. 4

    Guarda el monitor y espera el primer escaneo.

Consejos de alertas

Las versiones exactas no generan alertas. Usa la sintaxis de rangos que admite tu gestor para recibir actualizaciones patch o minor.

Preguntas sobre monitorización de dependencias

Preguntas comunes sobre Composer

¿Qué archivo debo pegar para Composer?

Pega composer.json. También puedes pegar una lista de líneas.

¿Puedo pegar una lista como laravel/framework:^10.0?

Sí. Una dependencia por línea y con versión si es posible.

¿Incluís paquetes require-dev?

Sí. Unimos require y require-dev y quitamos duplicados.

¿Soportan registros privados?

Aún no. Solo monitorizamos registros públicos. Los paquetes privados no están soportados.

Empezar a monitorizar

Sigue dependencias de backend con resúmenes claros de changelog y reglas de alerta.

Empezar a monitorizar