Sponsor-Board.de

Normale Version: Idee: Dependency-Check
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Hallo liebe Community,

mir ist eine nette Idee gekommen, für die man sicher ein gutes Opensource-Projekt auf die Beine stellen kann.

Viele die programmieren kennen sicherlich die Problematik, dass man sich Dependencies zusammensuchen muss, damit man auf bestehende Funktionalitäten zurückgreifen kann, statt die neu zu implementieren.

Was aber immer mühselig ist die korrekte Versionskonstellation zu suchen. Hat man z.B. eine Dependency in Version X.Y.Z zur Verfügung, funktioniert die zu einer anderen Dependency vllt. nur bis zu bestimmten Versionen und ist ab dann nicht mehr kompatibel, da z.B. Methoden entfernt wurden.

Dies trifft sicherlich nur Legacy-Projekte oder auch neuere Projekte, die auf eine bestimmte Version festgenagelt sind, weil ohne die Funktionen fehlen.

Kennt jemand bereits solche Skripte oder hat jemand Lust solch ein Projekt mit zu implementieren?

Planen tue ich das Ganze vorerst nur auf Gradle-Basis, gerne auch Maven, wobei ich hier nur noch wenig Ahnung habe.

Im Hintergrund wird sicherlich viel passieren müssen, eine eigene Datenbank, die die ganzen Abhängigkeiten beinhaltet, denn solche Informationen findet man bei den Projekten nicht.

Gerne könnt ihr auch auf den Discord-Server joinen:
[Link: Registrierung erforderlich]
Für meine Qt/Cpp Projekte nutze ich immer dieses Tool: [Link: Registrierung erforderlich]

Das sollte eigentlich alles können. Ansonsten finde ich es interessant, habe aber nicht die Zeit um mit dir ein Tool zu schreiben.
Für Webentwickler gibt es NPM (Node Package Manager) welcher automatisch Abhängigkeiten in Form von Paketen überprüft und diese auch wiederum direkt auf Sicherheitslücken, meinst Du so etwas?
Referenz-URLs