forge radar 正在 v0.19 系列中登陆。本指南描述它如何契合既有的依赖时效性纪律;运行 forge --help 以确认你安装的版本中是否可用。forge radar 让你的依赖的当下状态变得可见,好让这条规则背后有数据支撑。
思路:时效性环
forge radar 把项目的依赖按各自的时效性分入同心的时效性环——从中心的最新版本,向外到边缘的陈旧或漂移。读这些环是回答“我们让什么漂了?”的一种快速方式,不必手工审计每一个包。
依赖清单从哪里来
Radar 依赖的清单读取逻辑,与驱动forge stack 的一致——后者从依赖清单文件中检测仓库的真实技术栈:
package.json、
pyproject.toml、go.mod、Cargo.toml、Gemfile、composer.json、pom.xml /
build.gradle、*.csproj),radar 可以对 stack 所理解的同一批清单文件推理其时效性。
在日常工作中使用它
1
在做依赖变更前先看环
在添加或升级依赖之前,先跑
forge radar 看看哪些依赖已经在漂。2
优先用已经在最新环里的
如果一个内圈里已经有一个胜任且当前的依赖,就复用它,而不是再引入一个——最贴合需求的最小改动胜出。
3
记录决策
当你真的升级或替换了一个依赖,记录原因:这样未来的会话读得到这个选择,而不会重新走一遍。
核实变更
一次依赖升级之后,跑一遍 Quality 关卡——
forge verify 和 forge precommit。