Он позволяет отследить что нужно апгредать Но сам процесс апгредание до ужаса ручной. Например проверить где там мажорная версия образовалась, нет ли обратной несовместимости и т.п.
gemnasium тож, кстати, отслеживает уязвимости. Но мой вопрос пока остаётся, я до сих пор вынужден тратить немало времени, если зависимостей много, на просмотр ченджлогов каждого из них