composer outdated --direct 只列出 composer.json 中声明的直接依赖更新,不包含子依赖;对比 composer.lock 与 Packagist 最新稳定版,仅显示有更新的直接包,带 * 表示主版本不兼容升级。

直接运行 composer outdated --direct 即可只列出项目 composer.json 中声明的直接依赖(即 root requirements),不包含它们所依赖的子依赖(transitive dependencies)。
确认是否真的只查直接依赖
该命令默认行为就是聚焦于你手动写在 composer.json 的 require 和 require-dev 里的包。它会对比当前锁定版本(composer.lock)与 Packagist 上可用的最新稳定版本,仅显示有更新的直接依赖。
- 不会显示例如
symfony/polyfill-php81这类被symfony/framework-bundle拉进来的间接包 - 如果某个直接依赖本身已是最新版(或满足约束且无更高兼容版),就不会出现在列表中
- 带
*标记的条目表示存在语义化版本不兼容的更新(如从 v2.x 升到 v3.x)
常用搭配用法
提升可读性或辅助升级决策:
标签: php js json composer php8 工具
还木有评论哦,快来抢沙发吧~