Composer无内置命令查看发行说明,必须用composer show -s获取source.url,去掉.git后拼成GitHub Releases链接;若为空则查homepage,私有地址需手动转HTTPS;GitHub上应直接访问Releases标签页查对应tag,而非Code或CHANGELOG.md。

Composer 没有内置命令能直接打开或显示发行说明(Release Notes)——composer show --changelog、composer log、composer outdated --verbose 全部无效,执行即报错或静默忽略。你必须手动跳转到包的源码仓库,才能看到真实、带格式、含破坏性变更标注的发行说明。
怎么从 composer show 快速拿到 GitHub Releases 链接
核心动作是用 composer show vendor/package -s 提取 source.url,它是当前安装时实际拉取的 Git 地址,比 homepage 或 support.source 更可信:
- 如果输出是
source.url: https://github.com/monolog/monolog.git,去掉末尾.git,直接拼https://github.com/monolog/monolog/releases - 若
source.url为空,说明是 dist 安装(vendor/下无.git),退而求其次用composer show vendor/package查homepage字段,再人工判断是否为 GitHub 页面 - 私有 GitLab 或自建 Git 服务器地址(如
git@gitlab.example.com:group/pkg.git)需手动转成 HTTPS 路径:https://gitlab.example.com/group/pkg/-/releases
GitHub 上该点哪个页面才看到有效发行说明
别点 “Code” 标签翻目录,90% 的正式发行说明都在 Releases 标签页,不是 CHANGELOG.md:
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
- 进入
https://github.com/vendor/package/releases后,找和你要查的版本号完全匹配的 tag(如v3.5.0),不是main或dev分支 - GitHub Releases 页面包含作者手写的升级提示、BC break 明确标注、diff 链接、二进制资产下载——这些在
CHANGELOG.md里常被省略或滞后 - 如果
/releases/tag/v3.5.0返回 404,立刻试/blob/main/CHANGELOG.md(注意大小写,也可能是/blob/master/changelog.md或/blob/6.4/CHANGELOG.md,分支名需与版本对齐) - 用 GitHub 搜索框输
filename:CHANGELOG.md或path:/^changelog/i,比手动点进目录快得多
怎么对比两个版本之间具体改了啥
这步只在满足全部条件时才可行:包以 source 方式安装(composer show vendor/package 中 source.url 非空)、且你知道精确的旧/新版本号(比如从 composer outdated 抄来的 v3.4.0 → v3.5.0):
- 进目录执行:
git -C vendor/vendor/package diff --stat v3.4.0..v3.5.0 - 加
--name-only只看改动文件列表;加-- CHANGELOG.md专注日志文件本身是否被修改 - 若报
fatal: ambiguous argument,先运行git -C vendor/vendor/package fetch --tags - 没装 source?临时克隆:
git clone https://github.com/vendor/package.git /tmp/pkg && cd /tmp/pkg && git diff --stat v3.4.0..v3.5.0
最易被忽略的一点:很多包根本不维护 CHANGELOG.md,而是把全部发行说明写在 GitHub tag 的描述里。这时唯一可靠方式就是点开对应 tag 的 Releases 页面——靠 CLI 自动化解析,反而容易漏掉关键信息。

















