使用 --no-dev 选项可跳过开发依赖,仅安装生产环境必需的依赖;它减少 vendor 目录体积、提升部署速度并降低安全风险,适用于线上部署场景。

当你使用 Composer 安装或更新依赖时,--no-dev 选项的作用是跳过 开发环境专用的依赖包,只安装生产环境中必需的依赖。
只安装 production 依赖
Composer 的 composer.json 文件中通常有两个依赖列表:
- require:项目运行所必需的依赖(如框架、数据库组件等)
- require-dev:仅在开发或测试时需要的工具(如 PHPUnit、PHPStan、faker 等)
使用 --no-dev 时,Composer 只会安装 require 中的包,忽略 require-dev 中的所有内容。
使用 JSON Schema 验证 JSON 数据,从示例 JSON 生成 schema,并将其转换为 TypeScript 接口、Python 数据类或 Markdown 文档。
适用于生产环境部署
在将代码部署到生产服务器时,你通常不需要开发工具。使用 --no-dev 能:
- 减少 vendor 目录的大小
- 提升部署速度
- 降低潜在的安全风险(比如暴露了调试工具)
典型命令示例:
composer install --no-dev --optimize-autoloader
影响自动加载和脚本执行
启用 --no-dev 后,Composer 不会生成开发相关的自动加载条目,也不会执行 scripts 中标记为开发阶段的操作(如测试、静态分析等)。这意味着某些开发命令将无法使用,但这对线上环境是合理的限制。
基本上就这些。不复杂但容易忽略。上线时记得加上 --no-dev,避免不必要的依赖被安装。

















