如何在 Composer 中使用 --with-dependencies 选项来更新一个包及其所有依赖?

admin 百科 22
Composer 没有 --with-dependencies 选项,该选项不存在于任何官方版本中;正确选项是 --with-all-dependencies(Composer 2.2+),用于更新指定包及其所有可升级的直接和间接依赖,且严格遵守项目现有版本约束。

如何在 Composer 中使用 --with-dependencies 选项来更新一个包及其所有依赖?-第1张图片-佛山资讯网

Composer 没有 --with-dependencies 这个选项,它并不存在于任何官方版本的 Composer 命令中。

为什么找不到 --with-dependencies?

这是个常见误解,可能源于对其他包管理器(如 npm 或 pip)行为的混淆,或误读了过时/错误的文档。Composer 的设计原则是:更新一个包时,默认就会同时更新其兼容范围内的依赖,前提是这些依赖的版本约束允许升级——它不需要额外开关来“启用”依赖更新。

实际更新包及其依赖的正确方式

要安全、可控地更新某个包以及它所依赖的其他包(包括传递依赖),推荐以下做法:

  • composer update vendor/package-name:只更新指定包及其满足 composer.json 中版本约束的依赖项(包括子依赖),不会动其他未提及的包。
  • 确保 composer.json 中该包的版本约束合理,例如 "monolog/monolog": "^2.8",这样 Composer 才能在 ^2.8 范围内升级它的依赖(如 psr/log)。
  • --with-all-dependencies(Composer 2.2+):这个才是真实存在的选项,作用是:当更新某个包时,连带更新所有被它直接或间接依赖的包(即使那些包没在 composer.json 中显式声明),但依然遵守当前项目中已有的版本约束。

对比两个常用选项

--with-all-dependencies--with-dependencies(后者无效)

标签: composer 依赖更新 php js json npm 为什么

发布评论 0条评论)

还木有评论哦,快来抢沙发吧~

趣科技 机圈观察员 茄考网 茄录网 海印网 雷鹃网 鹃朝网 互联网观察员 评测官
趣科技 机圈观察员 茄考网 茄录网 海印网 雷鹃网 鹃朝网 互联网观察员 评测官