Перейти к содержанию

dep-diff — анализ обновлений зависимостей

План обновления зависимостей npm, PyPI и GitHub Actions с оценкой рисков

Инструменты разработчикаавтор: DigiCatalyst Systems · добавлен каталогомБесплатно✓ Проверен модератором
2 инструмента
подключить к ассистенту

Добавьте сервер в «Мои MCP» — получите адрес подключения для Claude и ChatGPT.

Добавить в «Мои MCP»

Нужно войти или зарегистрироваться — вернём на эту страницу.

/about

Описание

dep-diff превращает разницу в lock-файлах в понятный план обновления зависимостей. Пригодится разработчикам и тем, кто проверяет pull request'ы от ботов обновлений: вместо голого списка версий видно, что именно меняется и насколько это опасно. Для одного пакета и пары версий сервер определяет тип изменения по semver, кратко пересказывает release notes, находит ломающие изменения, закрытые уязвимости и подсказки по миграции. Для списка пакетов анализ идёт параллельно, и результат собирается в общий отчёт, где пакеты отсортированы по степени риска — от исправлений безопасности до безопасных обновлений. Поддерживаются npm, PyPI и GitHub Actions.

/tools

Инструменты · 2

из ответа tools/list

Analyze a single dependency version change

analyze_package_change

Given one package and two versions (from -> to), returns a structured upgrade analysis: semver classification, GitHub release notes summary, detected breaking changes, security advisories fixed in the range, migration guide links, and a clear recommendation. Use when the user asks about a specific package upgrade ('what changed between react 18 and 19', 'is it safe to bump axios from 0.27 to 1.0', 'what does upgrading lodash 4.17.20 to 4.17.21 fix'). Supports npm, pypi, and github-actions (use the action reference as the name, e.g. actions/checkout). For analyzing many packages at once or a Dependabot batch, use analyze_packages_bulk instead.

analyze_package_change(name: string, ecosystem: string, toVersion: string, fromVersion: string)

Analyze multiple dependency changes in parallel

analyze_packages_bulk

Analyzes a list of package upgrades in parallel and returns a unified risk report with packages ranked by recommendation level (security > caution > review > likely-safe > safe). Use when the user provides many dependency changes from a Dependabot PR, npm outdated output, lockfile diff, or batch upgrade. Returns: total count, breakdown by semver class, total security fixes found, packages with breaking changes, and per-package details. Limit 50 packages per call (chunk larger lists).

analyze_packages_bulk(changes: array)

Вопросы, новые серверы, обсуждение MCP

t.me/rusmcp · t.me/RusMcp_bot