Migratowl: анализ обновления зависимостей
Всем привет!
«Если я обновлю зависимость X на иную версию, то сломается ли что-нибудь и если да, то как мне это чинить?» - именно на этот вопрос может ответить Migratowl.
Её принцип работы следующий: клонирует репозиторий, анализирует манифесты, устанавливает зависимости и анализирует результаты сборки с использованием LLM.
Всё это запускается в изолированном контейнере.
В результате пользователь получает информацию:
🍭 Сломало ли обновление что-нибудь?
🍭 Что именно «пошло не так»?
🍭 Описание изменений из changelog
🍭 Предложение по решению проблемы на «обычном» языке
Согласно мнению Авторов утилиты она может быть использована, как дополнение для SCA-решений.
Как минимум, потому что Migratowl не предоставляет информации о CVE, которые есть в пакетах.
Установка, настройка, примеры результатов работы – всё это можно найти в GitHub-репозитории проекта или на сайте.
Post #1528
2.07K