composer depends 报错因它非默认命令:2.5+ 需手动启用 "experimental.show-depends": true,且遇 provide 或 path 仓库易漏判;查反向依赖应优先用稳定可靠的 composer show --who。

composer depends 为什么总是报错或没输出
它不是默认启用的命令。Composer 2.5+ 才引入 composer depends,但需手动开启实验配置,否则直接运行会提示 Command "depends" is not defined 或静默无结果。
- 先确认版本:
composer --version,低于 2.5 的必须先composer self-update - 即使版本达标,也得在
composer.json中显式启用:"config": {"experimental.show-depends": true} - 启用后仍可能漏判——遇到
provide(如"psr/log-implementation")或path类型仓库时,depends不扫描实际包内容,只查声明依赖,容易断链
查“谁在用某个包”该用哪个命令才稳
用 composer show --who,它不依赖实验配置,直接遍历所有已安装包的 require 字段,结果确定、速度快。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
- 查
psr/log被谁直接 require:composer show --who psr/log - 排除开发依赖,只看运行时链路:
composer show --who --no-dev psr/log - 如果输出为空,不代表没人用——可能是被某个包通过
provide虚拟提供,此时应配合composer show -t . | grep psr/log看全局位置
composer why 和 composer show --who 有什么区别
composer why 查的是“项目中哪个包显式声明了它”,composer show --who 查的是“哪些已安装包的 require 字段里写了它”——两者逻辑一致,但实现路径不同,稳定性差很多。
-
composer why monolog/monolog可能返回No dependencies exist,但composer show --who monolog/monolog却有结果:前者受require-dev安装状态影响,后者只看vendor/实际内容 -
why --tree能展开完整链路(如 A → B → C),但遇到provide就中断;show --who不展开层级,只回答“谁写了这行”,更轻量、更可控 - Windows 用户注意:
why在 PowerShell 中要写成composer why monolog/monolog | sls "monolog",否则管道过滤失效
怎么快速定位冗余依赖(比如重复的 psr/log)
先确认是否真冗余:两个同名包共存,不一定冲突,但若版本不兼容或 autoload 冲突,就得干预。关键不是“有没有”,而是“谁拉进来的”和“能不能统一”。
- 列出所有
psr/log相关项:composer show -t . | grep -A 1 -B 1 "psr/log",看缩进层级和上游包 - 检查是否被多个顶层包间接拉入:
composer show --who psr/log输出多个包名,说明存在多源头,可考虑升级其中一个上游包来收敛版本 - 若某包只在
require-dev里出现(输出带[dev]标记),而你部署时用了--no-dev,那它根本不会进生产环境,不必删,但要确保 CI/CD 流程中行为一致
vendor/ 当前状态,而不是 composer.json 声明。刚 git clone 下来没 composer install,所有 show 和 why 都会失效——这不是命令问题,是快照还没生成。

















