Пакетний менеджер

Composer

Composer

Імпортуйте composer.json та відстежуйте журнали змін, нотатки до випуску та оновлення безпеки.

Відстежуйте залежності бекенду з чіткими підсумками журналів змін та правилами сповіщень.

Платформи: PHP, Laravel, Symfony

Що ви отримуєте

Один монітор з чіткими сповіщеннями та чистими підсумками.

  • Випускні нотатки та підсумки журналів змін
  • Сигнали безпеки та несумісні зміни
  • Сповіщення на пошту або вебхуки

Моніторинг Composer залежностей з DepLog.dev

Ми відстежуємо публічні реєстри та читаємо нотатки до випуску, коли вони доступні. Сповіщення враховують ваші діапазони версій, тому приходять лише релевантні зміни.

Пошук Composer пакетів

Перейдіть на сторінку пакета з оновленнями та інструкціями інсталяції.

Результати містять публічні пакети, які ми вже сканували.

Підтримувані формати

Вставте повний файл, лише блок залежностей або чистий список.

composer.json

Рекомендований формат для Composer проєктів.

Формат списку

Один пакет у рядку. Приклад: laravel/framework:^10.0.

Приклад

Це лише приклад. Ваш файл може мати інші поля.

{
  "require": {
    "laravel/framework": "^10.0",
    "guzzlehttp/guzzle": "^7.8"
  }
}

Як імпортувати залежності

Короткий список дій перед збереженням монітора.

  1. 1

    Відкрийте composer.json та скопіюйте залежності.

  2. 2

    Вставте у DepLog та підтвердіть список.

  3. 3

    Оберіть правила сповіщень та канал доставки.

  4. 4

    Збережіть монітор та дочекайтесь першого скану.

Поради щодо сповіщень

Точні версії пропускають сповіщення. Використовуйте синтаксис діапазонів вашого менеджера щоб отримувати patch або minor оновлення.

Питання

Поширені питання про Composer

Який файл вставляти для Composer?

Вставте composer.json. Також можна вставити список рядків.

Чи можна вставити список рядків на кшталт laravel/framework:^10.0?

Так. Один пакет у рядку, бажано з версією.

Чи враховуєте require-dev пакети?

Так. Ми об'єднуємо require та require-dev і прибираємо дублікати.

Чи підтримуєте приватні реєстри?

Поки ні. Ми моніторимо лише публічні реєстри. Приватні пакети не підтримуються.

Почати моніторинг

Відстежуйте залежності бекенду з чіткими підсумками журналів змін та правилами сповіщень.

Почати моніторинг