composer check-platform-reqs仅校验当前项目根目录下composer.json中require和config.platform显式声明的PHP版本与扩展,不检查未声明依赖、Web环境、php.ini设置或代码实际调用,故无报错≠可运行。
直接运行只有在项目根目录且composer.json 显式声明了 PHP 版本或扩展时才有效;否则它什么都不会报,但项目 runtime 仍可能崩溃。
必须在项目根目录执行,且依赖 composer.json 显式声明
这个命令不会向上查找父目录的
,也不会读取
或
。它只看当前目录下的
文件中
和
字段里是否写了平台约束。
如果
里没写
或
,那即使项目实际依赖 zip,
也完全不检查
是“假装环境”的配置,比如设成
,命令就按这个版本比对,而不是你本地真实的
输出
拼错字段名(如写成
)会导致配置被静默忽略,检查结果看似正常,实则失效
PHP CLI 和 Web 环境不一致是常见误报根源
总是使用 Composer 当前调用的 PHP CLI 二进制来检查,而你手动执行
时可能用了另一个版本 —— 这就是为什么它报
,但你查又确实存在。
Composer 2.9.6
Composer 2.9.6 是 PHP 生态中高效、稳定的依赖管理工具。此版本在性能与兼容性上进一步优化,改进了依赖解析算法,提升大型项目中的安装与更新速度。它支持并行下载任务,显著减少等待时间,并增强了与私有仓库及镜像源的交互稳定性。同时修复了多项命令行交互与内存使用相关的缺陷,确保在复杂依赖关系下依然可靠运行。无论是新项目初始化还是现有系统维护,Composer 2.9.6 都能为开发者提供流畅、精准的依赖管理体验。
下载
先确认 Composer 用的是哪个 PHP:
,再用该路径完整执行:
macOS 上 Homebrew 安装的 PHP 常因 PATH 顺序导致 CLI 默认调用系统旧版(不带 zip),而
看到的是新版本
Windows 用户注意:
可能调用
,而命令行默认是
,两者
和扩展目录完全不同
它不检查代码实际调用的扩展,只认 composer.json 的 require
这个命令不会扫描 PHP 源码,也不会解析已安装包的内部逻辑。哪怕某个包在
里硬调了
,只要它的
没在
里写
,
就完全不管。
它无视
、
、
(除非加
参数)里的平台声明
它不验证
运行时设置,比如
、
、
,这些得单独用
和
查
Web SAPI(如 Apache mod_php / PHP-FPM)和 CLI 使用不同
,所以命令行通过 ≠ 网页能跑
真正容易被忽略的是:它只告诉你「声明的约束是否满足」,不是「代码能不能跑」。上线前别只信它输出的 OK ——
和真实环境下的
页面,才是更贴近实际的验证手段。
composer check-platform-reqscomposer.jsonvendor/composer.lockcomposer.jsonrequireconfig.platformrequire"php": ">=8.1""ext-zip": "*"check-platform-reqsconfig.platform"php": "8.1.0"php -v"platfrom"check-platform-reqsphp -mext-zip: * (missing)which php/usr/bin/php -m | grep zipphp -vcomposerC:\php\php.exeC:\xampp\php\php.exephp.inisrc/openssl_encrypt()composer.jsonrequire"ext-openssl": "*"check-platform-reqsconflictproviderequire-dev--no-devphp.inimemory_limitopcache.enableupload_max_filesizephp --iniphp -r 'var_dump(ini_get("memory_limit"))'php.inicomposer install --dry-runphpinfo()