Das Filament-Verzeichnis hat mehr als 1.000 Community-Plugins erreicht. Seit der vorherigen Meldung kamen etwa 50 weitere hinzu. Eine eigene Prüfung des Quellcodes bleibt der verlässlichste Schutz. Sicherheitswarnungen und lange unbearbeitete Dependabot-Pull-Requests liefern zusätzliche Hinweise. Diese Signale einzeln zu prüfen kostet Zeit und führt leicht zu Auslassungen.
Das Verzeichnis integriert jetzt Plumb, ein von Kevin Ullyott entwickeltes Tool zum Scannen von PHP-Paketen. Die Bewertung verbindet Prüfungen zu Sicherheit und Wartung. Eine dritte Kategorie misst die Gesundheit des Ökosystems. Der Wert erscheint in der Plugin-Suche und auf den Detailseiten. Dort zeigt der Bereich „Package health“ die Werte der Kategorien und den Status aller 15 Checks, einschließlich übersprungener Prüfungen.
Öffentlich gelistete Plugins werden automatisch geprüft. Betreiber privater, kostenpflichtiger Plugins müssen ihr GitHub-Konto über die Scoring-Seite mit Plumb verbinden. Zum Zeitpunkt des Beitrags erfasst Plumb außerdem knapp 170.000 Pakete auf Packagist. Besitzer von PHP- oder Laravel-Paketen außerhalb des Filament-Ökosystems können nach einem vorhandenen Ergebnis suchen oder auf der Plumb-Startseite einen Scan anfordern.
Ein Wert von 100/100 entspricht dem bestmöglichen Ergebnis der Plumb-Prüfungen. Bei niedrigeren Werten erklären Detailseiten die einzelnen Ergebnisse. Das Filament-Plugin Custom Dashboards enthält beispielsweise neun externe Referenzen in seinen GitHub-Actions-Workflows. Alle neun sind auf konkrete Commit-SHAs festgelegt. Die Seiten zu den einzelnen Checks erläutern deren Bedeutung und Erfolgskriterien. Sie zeigen außerdem, wie sich ein Fehler beheben lässt.




Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.