Download the PHP package larascope/agent without Composer

On this page you can find all versions of the php package larascope/agent. It is possible to download/install these versions without Composer. Possible dependencies are resolved automatically.

FAQ

After the download, you have to make one include require_once('vendor/autoload.php');. After that you have to import the classes with use statements.

Example:
If you use only one package a project is not needed. But if you use more then one package, without a project it is not possible to import the classes with use statements.

In general, it is recommended to use always a project to download your libraries. In an application normally there is more than one library needed.
Some PHP packages are not free to download and because of that hosted in private repositories. In this case some credentials are needed to access such packages. Please use the auth.json textarea to insert credentials, if a package is coming from a private repository. You can look here for more information.

  • Some hosting areas are not accessible by a terminal or SSH. Then it is not possible to use Composer.
  • To use Composer is sometimes complicated. Especially for beginners.
  • Composer needs much resources. Sometimes they are not available on a simple webspace.
  • If you are using private repositories you don't need to share your credentials. You can set up everything on our site and then you provide a simple download link to your team member.
  • Simplify your Composer build process. Use our own command line tool to download the vendor folder as binary. This makes your build process faster and you don't need to expose your credentials for private repositories.
Please rate this library. Is it a good library?

Informations about the package agent

larascope/agent

Agent de monitoring pour Larascope : expose 4 endpoints JSON read-only, sécurisés par token, que l'app mobile Larascope interroge.

Installation

Option A — Packagist (quand publié)

Option B — dépôt VCS (recommandé tant que non publié)

Dans le composer.json du projet à surveiller :

Option C — chemin local (dev / monorepo)

Configuration

Le service provider est auto-découvert (Laravel package discovery). Aucune route ni contrôleur à écrire.

Endpoints

Tous sous /{prefix}/*, middleware api + token Bearer (Authorization: Bearer <token> ou header X-Larascope-Token).

Endpoint Contenu
GET /larascope/capabilities fonctionnalités disponibles + packages détectés (Pulse, Telescope, Horizon, Filament…) via Composer, versions Laravel/PHP, drivers DB/queue/cache — sans DB
GET /larascope/health DB / cache up-down, disque, versions Laravel & PHP, environnement
GET /larascope/pulse si Laravel Pulse présent : exceptions / requêtes lentes / jobs lents récents (table pulse_entries) ; sinon repli sur les logs. Plus jobs échoués + mémoire
GET /larascope/stats compteurs d'entités configurables (config('larascope.stats')), users auto-inclus
GET /larascope/connections monitoring par IP : top IPs, nb de requêtes, types d'attaque (depuis un access/security log) ; plages privées ignorées
GET /larascope/logs?file=<name>&level=error&limit=50 dernières entrées d'un canal choisi (laravel par défaut, single/daily, ou fichier configuré)
GET /larascope/security APP_DEBUG en prod, APP_KEY, public/.env exposé, HTTPS, cookies sécurisés, storage inscriptible, pic de connexions échouées + score

L'app mobile interroge d'abord /capabilities et adapte son affichage : la section Pulse n'apparaît enrichie que si Pulse est installé, le monitoring IP que si un access/security log existe, etc. Les packages détectés incluent spatie/laravel-health et sentry/sentry-laravel (on s'appuie dessus plutôt que réinventer).

Stats configurables

Monitorer des logs spécifiques (surcharge)

Monitoring par IP / connexions

Enveloppe de réponse :

severityinfo | warning | critical. L'app mobile diffe incidents pour déclencher ses alertes.

Sécurité

Rédaction des secrets (anti-fuite)

Comme Sentry/Flare, l'agent masque les secrets à la source avant transmission (mots de passe, tokens, Bearer/Basic, clés API, JWT, clés Stripe/GitHub/Slack/Google, clés AWS, APP_KEY) dans les logs / SQL / détails d'erreur. Les messages d'erreur DB/cache ne renvoient que le nom de classe de l'exception (jamais le DSN/identifiants).

Ajoute tes propres motifs PCRE dans config('larascope.redact.patterns'). La rédaction est best-effort : ne loggue jamais de secret en premier lieu.

Allowlist IP & proxys de confiance (important)

LARASCOPE_ALLOWED_IPS et l'exception HTTPS-local s'appuient sur request()->ip(). Derrière un reverse-proxy (Traefik/nginx/Docker), cette IP vient de X-Forwarded-For : elle n'est fiable que si le TrustProxies de ton app est correctement configuré (proxy réel, pas *). Mal configuré, un attaquant peut usurper une IP via l'en-tête.

Checklist de déploiement sécurisé

  1. Servir derrière HTTPS (Traefik, Nginx, Caddy…) — le token voyage dans l'en-tête Authorization, TLS est indispensable.
  2. LARASCOPE_TOKEN long et unique par projet, dans le .env (jamais commité). Le régénérer en cas de fuite (php artisan larascope:token).
  3. LARASCOPE_REQUIRE_HTTPS=true en prod.
  4. Garder le rate limit raisonnable.
  5. Les endpoints exposent des données sensibles (logs, SQL des requêtes lentes) — le token + HTTPS sont la barrière. Ne réduire l'LARASCOPE_RATE_LIMIT que si nécessaire.

All versions of agent with dependencies

PHP Build Version
Package Version
Requires php Version ^8.2
illuminate/contracts Version ^10.0|^11.0|^12.0|^13.0
illuminate/support Version ^10.0|^11.0|^12.0|^13.0
spatie/laravel-package-tools Version ^1.14
Composer command for our command line client (download client) This client runs in each environment. You don't need a specific PHP version etc. The first 20 API calls are free. Standard composer command

The package larascope/agent contains the following files

Loading the files please wait ...