Das Filament-Verzeichnis hat mehr als 1.000 Community-Plugins erreicht. Seit der vorherigen Meldung kamen etwa 50 weitere hinzu. Eine eigene Prüfung des Quellcodes bleibt der verlässlichste Schutz. Sicherheitswarnungen und lange unbearbeitete Dependabot-Pull-Requests liefern zusätzliche Hinweise. Diese Signale einzeln zu prüfen kostet Zeit und führt leicht zu Auslassungen.

Das Verzeichnis integriert jetzt Plumb, ein von Kevin Ullyott entwickeltes Tool zum Scannen von PHP-Paketen. Die Bewertung verbindet Prüfungen zu Sicherheit und Wartung. Eine dritte Kategorie misst die Gesundheit des Ökosystems. Der Wert erscheint in der Plugin-Suche und auf den Detailseiten. Dort zeigt der Bereich „Package health“ die Werte der Kategorien und den Status aller 15 Checks, einschließlich übersprungener Prüfungen.

Öffentlich gelistete Plugins werden automatisch geprüft. Betreiber privater, kostenpflichtiger Plugins müssen ihr GitHub-Konto über die Scoring-Seite mit Plumb verbinden. Zum Zeitpunkt des Beitrags erfasst Plumb außerdem knapp 170.000 Pakete auf Packagist. Besitzer von PHP- oder Laravel-Paketen außerhalb des Filament-Ökosystems können nach einem vorhandenen Ergebnis suchen oder auf der Plumb-Startseite einen Scan anfordern.

Ein Wert von 100/100 entspricht dem bestmöglichen Ergebnis der Plumb-Prüfungen. Bei niedrigeren Werten erklären Detailseiten die einzelnen Ergebnisse. Das Filament-Plugin Custom Dashboards enthält beispielsweise neun externe Referenzen in seinen GitHub-Actions-Workflows. Alle neun sind auf konkrete Commit-SHAs festgelegt. Die Seiten zu den einzelnen Checks erläutern deren Bedeutung und Erfolgskriterien. Sie zeigen außerdem, wie sich ein Fehler beheben lässt.