Maven versions插件可自动检测并升级依赖版本。运行mvn versions:display-dependency-updates查看可更新依赖,加-Dincludes=*检查传递依赖;用mvn versions:use-latest-versions升级至最新发布版,支持-Dincludes精准控制范围,升级后需验证兼容性。

在 Maven 项目中,versions 插件是管理依赖版本最常用、最直接的工具之一。它能帮你快速发现哪些依赖已过期,并一键升级到最新稳定版(或指定版本),避免手动查官网、改 pom.xml 的繁琐过程。
安装并启用 versions 插件
该插件无需额外安装,Maven 默认支持,只需在命令行中直接调用即可。确保你的项目有有效的 pom.xml,且本地 Maven 环境配置正常(可通过 mvn -v 验证)。
检查哪些依赖存在新版本
运行以下命令,列出所有可更新的依赖及其最新可用版本:
mvn versions:display-dependency-updates
立即学习“Java免费学习笔记(深入)”;
输出示例:
[INFO] The following dependencies in Dependencies have newer versions:
[INFO] org.springframework.boot:spring-boot-starter-web ........... 3.1.0 -> 3.2.5
[INFO] com.fasterxml.jackson.core:jackson-databind ............. 2.15.2 -> 2.15.3
注意:该命令只扫描 <dependencies> 中声明的直接依赖,不包含传递依赖(如需检查全部,见下一条)。
检查包括传递依赖在内的所有可更新项
加上 -Dincludes=* 参数,可递归检测整个依赖树中的过期项:
mvn versions:display-dependency-updates -Dincludes=*
在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。
⚠️ 注意:结果可能较多,建议配合 -Dexcludes=org.slf4j:* 等排除日志桥接类等常见干扰项,聚焦关键组件。
自动升级依赖到最新发布版
确认要升级后,执行以下命令,Maven 会自动修改 pom.xml 中对应依赖的版本号:
mvn versions:use-latest-versions
默认行为:
- 仅升级到最新 发布版(Release),跳过 SNAPSHOT 和里程碑版(如 RC、M1)
- 保留原有依赖范围(
scope)和 exclusions 配置 - 不会改动 parent、plugin 或 properties 中定义的版本变量
如需升级到最新(含预发布版),加参数:
mvn versions:use-latest-versions -DallowSnapshots=true -DincludeSnapshots=true
升级指定 groupId 或 artifactId
避免全局升级影响稳定性,可精准控制范围:
mvn versions:use-latest-versions -Dincludes=org.springframework.boot:spring-boot-starter-web
支持通配符,例如只升级所有 Jackson 组件:
mvn versions:use-latest-versions -Dincludes=com.fasterxml.jackson.*:*
升级后验证与注意事项
命令执行完后,pom.xml 已被修改,但不会自动提交或备份。务必:
- 检查 diff,确认改动符合预期
- 运行
mvn clean compile和单元测试,验证兼容性 - 留意 major 版本升级(如 2.x → 3.x)可能引入不兼容变更
- 若项目使用
<properties>统一管理版本(如spring-boot.version),推荐用versions:use-latest-versions -DprocessAllModules=true并手动同步 property 值

















