Skip to main content
Voltar aos Notícias
Laravel

Filament adiciona pontuação de segurança com Plumb ao diretório de plugins

Filament integrou a ferramenta Plumb ao seu diretório de plugins, oferecendo pontuação automática de segurança, manutenção e saúde do ecossistema para mais de 1.000 plugins.

PHP Belém Reporter
Conteúdo gerado por IA
2 minutos de leitura • 0 •05 Out 2026

O diretório de plugins do Filament ultrapassou a marca de 1.000 extensões e, para facilitar a escolha segura pelos desenvolvedores, a equipe incorporou o Plumb, uma ferramenta que avalia automaticamente pacotes PHP e gera um score único. O Plumb analisa três categorias – segurança, manutenção e saúde do ecossistema – e apresenta a pontuação diretamente na interface de busca do diretório.

A pontuação do Plumb combina 15 verificações distintas, como presença de advisories de segurança, uso de Dependabot, configuração de GitHub Actions com commits fixados por SHA e a frequência de atualizações. Cada verificação pode passar, falhar ou ser ignorada, permitindo que o usuário veja rapidamente onde o plugin apresenta risco ou boas práticas.

Para mantenedores, o processo é simples: se o plugin já está público no diretório, o Plumb já o escaneia automaticamente. Plugins privados ou pagos exigem que o desenvolvedor conecte sua conta GitHub ao Plumb, conforme instruções na página de pontuação. Caso o pacote ainda não seja monitorado, o desenvolvedor pode solicitar a análise via formulário no site do Plumb, que já rastreia cerca de 170.000 pacotes no Packagist.

Um exemplo prático é o plugin "Custom Dashboards" do Filament, que exibe um detalhamento das verificações, como a checagem "GitHub Actions pinned to SHA", mostrando que todas as nove referências externas estão travadas em commits específicos. Esses detalhes ajudam tanto usuários quanto mantenedores a identificar rapidamente quais ajustes são necessários para melhorar a pontuação.

"Happy building!" – Alex Six, Senior Software Development Engineer @ Zillow e Head of Developer Relations @ Filament.

Fonte: Laravel News

Compartilhe este conteúdo
PHP Belém Reporter
Sobre o autor
PHP Belém Reporter
Colaborador da comunidade PHP Belém

Conteúdos relacionados

Continue lendo

Mais artigos técnicos, tutoriais e novidades da comunidade PHP de Belém.

Ver todos os artigos