Бесплатный скилл для Claude Code, который превращает вывод composer outdated в четкий план действий и находит замены для заброшенных пакетов.

Проблема

Вы запускаете composer outdated. Перед вами стена из красного и желтого текста.

И что теперь?

Какие-то обновления безопасны. Какие-то сломают ваше приложение. Какой-то пакет заброшен, а Composer просто говорит «No replacement was suggested». Имеется уязвимость в системе безопасности, но вы не уверены, какая именно версия ее исправляет.

Такие инструменты, как composer outdated, composer audit и Dependabot, отлично справляются с одной задачей: сообщают вам факты. Они не говорят, что с этим делать. Эта часть работы по-прежнему остается за вами.

— — — — — — — — — — — — — — — — — — — — — — — — — — — — — —

Что делает этот скилл

composer-dependency-triage — это небольшой скилл для Claude Code. Вы обращаетесь к нему на обычном языке, он анализирует ваш реальный проект и выдает готовый план.

Он делает три вещи, которых не умеют стандартные инструменты:

1. Находит замену заброшенным пакетам. Когда пакет мертв, а Composer ничем не помогает, скилл предлагает поддерживаемую альтернативу, ставшую стандартом в сообществе.

2. Мыслит категориями Laravel. Он знает, какие пакеты являются официальными (first-party), какие мажорные версии привязаны к версии вашего фреймворка и что на самом деле означает обновление для приложения на Laravel.

3. Увязывает находки с вашим путем обновления. Если исправление действительно заблокировано обновлением Laravel или PHP, он прямо говорит об этом, вместо того чтобы предлагать рискованное обновление.

Результатом работы является простой отсортированный план: Сделать сейчас, Сделать осторожно, Отложить.

— — — — — — — — — — — — — — — — — — — — — — — — — — — — — —

Как это работает

Вы открываете Claude Code в своем проекте на Laravel и вводите что-то вроде: «audit my composer dependencies».

Скилл запускает команды в режиме чтения (composer outdated, composer audit, composer why, composer show), читает ваши composer.json и lock-файл, после чего формирует отчет.

Каждая строка основывается на реальном выводе инструментов. Он никогда не выдумывает номера версий или CVE. Если инструмент не может быть запущен, он сообщает об этом, вместо того чтобы угадывать.

— — — — — — — — — — — — — — — — — — — — — — — — — — — — — —

Он никогда не прикасается к вашим файлам

Это важный момент. Скилл работает исключительно в совещательном режиме.

Он читает. Он рекомендует. Он дает вам точные команды для самостоятельного запуска. Он никогда не редактирует ваш composer.json, lock-файл или код. Вы полностью контролируете любые изменения.

— — — — — — — — — — — — — — — — — — — — — — — — — — — — — —

Попробуйте

Установка в одну папку, маркетплейс не нужен. Запустите это в своем проекте:

npx degit ArtemProshkovskiy/laravel-maintenance-skills/skills/composer-dependency-triage .claude/skills/composer-dependency-triage

Затем спросите: «what should I update?» или «are any of my packages abandoned?»

Вот и всё. Никакой настройки.

— — — — — — — — — — — — — — — — — — — — — — — — — — — — — —

Почему это важно

Устаревание зависимостей происходит незаметно. Оно накапливается до тех пор, пока обновление не начинает пугать. Четкий и честный аудит превращает этот страх в короткий список задач, которые вы можете решить на этой неделе.

Обнаружение проблемы решено. Не хватает экспертной оценки. Данный скилл и представляет собой этот экспертный уровень.

— — — — — — — — — — — — — — — — — — — — — — — — — — — — — —

Доступно на GitHub

Скилл бесплатен и имеет открытый исходный код. Сам код, инструкции по установке и другие скиллы из библиотеки находятся здесь:

https://github.com/ArtemProshkovskiy/laravel-maintenance-skills

Если это вам помогло, звездочка на GitHub очень поможет другим разработчикам на Laravel найти этот инструмент. Спасибо.

Разработано Артемом Прошковским. Бесплатно и с открытым исходным кодом (MIT).