Gestor de paquetes

Maven

Maven

Importa pom.xml y sigue changelogs, notas de versión y actualizaciones de seguridad.

Sigue dependencias de librerías con resúmenes de changelog y señales de versión.

Plataformas: Java, Kotlin, JVM

Lo que obtienes

Un monitor con alertas claras y resúmenes limpios.

  • Notas de versión y resúmenes de changelog
  • Señales de seguridad y cambios incompatibles
  • Alertas por correo o webhooks

Monitoriza dependencias Maven con DepLog.dev

Seguimos registros públicos y leemos notas de versión cuando existen. Las alertas usan tus rangos para mostrar solo cambios relevantes.

Buscar paquetes de Maven

Ve a una página de paquete con contexto de lanzamientos e instalación.

Los resultados incluyen paquetes públicos que ya hemos escaneado.

Entradas compatibles

Pega el archivo completo, la sección de dependencias o una lista limpia.

pom.xml

Formato recomendado para proyectos Maven.

Formato de lista

Un paquete por línea. Ejemplo: org.slf4j:slf4j-api:2.0.13.

Ejemplo

Solo es un ejemplo. Tu archivo puede tener más campos.

<dependencies>
  <dependency>
    <groupId>org.slf4j</groupId>
    <artifactId>slf4j-api</artifactId>
    <version>2.0.13</version>
  </dependency>
</dependencies>

Cómo importar dependencias

Lista rápida antes de guardar el monitor.

  1. 1

    Abre pom.xml y copia las dependencias.

  2. 2

    Pega en DepLog y confirma la lista.

  3. 3

    Elige reglas de alerta y un canal de envío.

  4. 4

    Guarda el monitor y espera el primer escaneo.

Consejos de alertas

Las versiones exactas no generan alertas. Usa la sintaxis de rangos que admite tu gestor para recibir actualizaciones patch o minor.

FAQ

Preguntas comunes sobre Maven

¿Qué archivo debo pegar para Maven?

Pega pom.xml. También puedes pegar una lista de líneas.

¿Puedo pegar una lista como org.slf4j:slf4j-api:2.0.13?

Sí. Una dependencia por línea y con versión si es posible.

¿Qué pasa si las versiones se heredan de un POM padre?

Capturamos versiones cuando están declaradas en el archivo. Las versiones heredadas pueden aparecer vacías en la lista.

¿Soportan registros privados?

Aún no. Solo monitorizamos registros públicos. Los paquetes privados no están soportados.

Empezar a monitorizar

Sigue dependencias de librerías con resúmenes de changelog y señales de versión.

Empezar a monitorizar