You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在命令行列出站点的Composer依赖包及其来源地址

Composer 依赖包来源URL查询及导出方案
  • 直接查询所有依赖及来源的原生命令:
    Composer 内置支持格式化输出所有已安装包的完整元数据,包含你需要的原始仓库URL,无需额外安装插件:
composer show --all --format=json

输出的JSON数据中,installed数组下每个元素的source.url字段即为依赖包的原始来源地址,私有仓库、未上架Packagist的包也能正常获取。

  • 一键导出为CSV格式:
    Linux/macOS 环境下可借助jq工具直接处理输出结果,生成符合要求的依赖来源清单:
composer show --all --format=json | jq -r '.installed[] | [.name, .source.url] | @csv' > 依赖来源清单.csv

导出的CSV文件可直接用表格工具打开核查,包含两列内容:包名、原始仓库URL。

  • 单个依赖包来源查询:
    如果需要单独查询某个包的来源地址,可使用以下命令:
# 替换<包名>为实际要查询的包,例如 zizaco/entrust
composer show <包名> --format=json | jq -r '.source.url'

所有通过Composer正常管理的依赖,无论来源是Packagist公网、私有镜像站、还是自定义配置的私有仓库,都可以通过上述命令准确获取来源地址,不会出现数据缺漏。

内容的提问来源于stack exchange,提问作者Jav

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 04:57:02