欢迎光临南昌笑劳网络科技有限公司,我们是一家专注中小型企业营销推广服务的公司!

咨询热线:400 76543 55
南昌笑劳网络科技有限公司
最新资讯News
南昌笑劳网络科技有限公司

如何使用 composer bumps 命令(来自 composer-versions-check)批量更新依赖?

作者:穿越時空 | 点击: | 来源:穿越時空
0901
2026
composerbumps命令不存在,实际可用命令是composerversions:check;该插件仅诊断依赖版本过时、安全风险及语义化不一致问题,不执行自动更新。...
composer bumps 命令不存在,实际可用命令是 composer versions:check;该插件仅诊断依赖版本过时、安全风险及语义化不一致问题,不执行自动更新。

composer bumps 命令本身并不存在 —— composer-versions-check 插件没有提供名为 bumps 的命令。

实际可用的命令是 composer versions:check

该插件(roave/composer-versions-check)核心功能是**检查依赖版本是否过时、是否存在安全风险或语义化版本不一致问题**,它不执行自动更新操作。它只做“诊断”,不做“治疗”。

如何用它辅助批量更新依赖?

虽然不能一键升级,但你可以结合它的输出,高效、安全地批量更新:

  • 运行 composer versions:check --outdated 查看所有可升级的包(含当前/最新稳定版)
  • --security 参数优先识别有已知漏洞的包(需配合 composer audit 或安全数据库)
  • --major 显示可能含破坏性变更的大版本更新(帮助你评估风险)
  • 结果中带 ^~ 的包,通常可通过 composer update vendor/package 安全升级
  • 想批量升级所有可兼容更新?直接运行 composer update(遵守 composer.json 中的约束)

真正批量更新的推荐做法

如果目标是安全、可控地批量更新依赖,更实用的组合是:

  • composer outdated --direct:只看项目直连依赖,减少干扰
  • composer update --dry-run:预览将更新哪些包,不实际写入
  • composer update vendor1/pkg1 vendor2/pkg2:指定多个包名一次更新(支持通配符如 monolog/*
  • 配合 --with-dependencies 确保子依赖同步适配

基本上就这些 —— 别被 bumps 这个名字误导了,它不是 composer 内置命令,也不是 composer-versions-check 的功能。专注用好 versions:check 做判断,再用原生 composer update 执行,最稳。


# js  # 它不  # 但你  # 只看  # 可通过  # 再用  # 不做  # 不存在  # 多个  # 自动更新  # 数据库  # composer  # json  # 用它 

我要咨询做网站
成功案例
建站流程
  • 网站需
    求分析
  • 网站策
    划方案
  • 页面风
    格设计
  • 程序设
    计研发
  • 资料录
    入优化
  • 确认交
    付使用
  • 后续跟
    踪服务
  • 400 76543 55
    sale#ncxiaolao.cn
Hi,Are you ready?
准备好开始了吗?
那就与我们取得联系吧

咨询送礼现在提交,将获得笑劳科技策划专家免费为您制作
价值5880元《全网营销方案+优化视频教程》一份!
下单送礼感恩七周年,新老用户下单即送创业型空间+域名等大礼
24小时免费咨询热线400 76543 55
合作意向表
您需要的服务
您最关注的地方
预算

直接咨询