讲师中心 微信公众号
AI工具推荐 视频效率加速

Composer如何查看过时的依赖包_使用outdated命令检测【维护心得】

胖磊小哥_8443

胖磊小哥_8443

发布时间:2026-04-10 17:54:19

|

812人浏览过

|

来源于php中文网

原创

composer outdated 默认只列出 Packagist 上有更高稳定版本的包,不判断是否必须升级;需结合 PHP 版本、composer.json 约束及 composer audit 检查安全漏洞才能准确定义“过时”。

composer如何查看过时的依赖包_使用outdated命令检测【维护心得】

Composer 的 outdated 命令能直接列出所有可更新的依赖包,但默认只显示「有新版可用」的包,不等于「必须升级」——是否过时,得结合你的 PHP 版本、项目兼容性、安全通告来判断。

如何用 composer outdated 快速识别可更新包

执行 composer outdated 会列出所有已安装但存在更高稳定版本的包(含主版本、次版本、补丁版本),默认按包名排序。它只查 composer.lock 中记录的当前安装版本与 Packagist 上最新稳定版的差异。

  • 加 --direct 只显示 composer.json 中直接声明的依赖,排除递归依赖
  • 加 --minor-only 或 --patch-only 限制只显示次版本或补丁版本更新(避免意外拉到 v3.x)
  • 加 --format=json 输出结构化数据,适合脚本解析
  • 加 -D(即 --outdated 的别名)效果相同,但更短

为什么有些安全更新不会出现在 outdated 结果里

outdated 不检查 CVE 或安全公告,只比对版本号。比如 monolog/monolog v1.26.1 有已知 RCE,但若你装的是 v1.27.0(非最新 v2.x),outdated 就不会提示——因为 v1.27.0 在 v1 分支里已是最新稳定版。

Discussion Composer
Discussion Composer

围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par

下载
  • 要查安全风险,必须配合 composer audit(Composer 2.5+)或第三方服务如 security-advisories 数据库
  • outdated 默认忽略 dev-、alpha、beta 等非稳定版本,即使它们修复了漏洞
  • 私有仓库包若未在 Packagist 同步元数据,outdated 无法感知其更新

outdated 显示的版本号含义容易误解

输出格式为:vendor/package installed-version latest-version stability。其中 latest-version 是 Packagist 标记为 stable 的最高版本,不考虑是否与你的 composer.json 中的约束兼容。

  • 例如你写 "php": "^7.4",但 outdated 仍可能显示 laravel/framework 最新是 v10.x —— 实际因 PHP 版本不满足,composer update 会跳过它
  • 如果某包在 composer.json 中用 dev-main,outdated 默认不显示更新(除非加 --all)
  • stability 列显示 RC 或 beta 时,代表最新版不稳定,生产环境应谨慎对待

真正决定一个包「是否过时」的,从来不是 outdated 的输出本身,而是它和你当前 composer.json 的版本约束、PHP 大版本、以及是否已知漏洞之间的三角关系。漏掉 --direct 可能让你误判间接依赖的风险;忽略 audit 则可能把有 CVE 的包当成「最新且安全」。

热门AI工具

更多
Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

837

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

815

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2468

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

3761

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

5310

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

3556

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

6709

2025.08.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

1396

2026.03.04

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

100

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

phpEnv手册
phpEnv手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn