Composer ist der Standard-Paketmanager für PHP. Er lädt Bibliotheken aus Packagist (dem zentralen Paket-Repository) in ein Projekt und verwaltet deren Versionen in composer.json und composer.lock. Die Installation erfolgt global über das Installationsskript von getcomposer.org; anschließend steht der Befehl composer im Terminal bereit.

Grundlegende Befehle

composer install          # Installiert alle Abhängigkeiten aus composer.lock
composer update           # Aktualisiert Abhängigkeiten und schreibt composer.lock neu
composer require vendor/package   # Fügt ein Paket hinzu (z. B. composer require guzzlehttp/guzzle)
composer remove vendor/package    # Entfernt ein Paket
composer create-project vendor/package verzeichnis  # Legt ein neues Projekt aus einem Template an
composer dump-autoload     # Baut den Autoloader neu (nach eigenen Klassenänderungen)
composer validate          # Prüft composer.json auf Korrektheit
composer outdated          # Zeigt veraltete Pakete
composer audit             # Prüft Pakete auf bekannte Sicherheitslücken

Praxis-Tipps

  • composer.lock immer einchecken: Sie garantiert, dass alle Entwickler und Server exakt dieselben Versionen nutzen. composer install respektiert die Lock-Datei, composer update verändert sie.
  • Global installieren: composer global require legt Werkzeuge (z. B. PHP-CS-Fixer) systemweit ab; deren bin-Ordner in den PATH aufnehmen.
  • Autoloading: Composer erzeugt automatisch den PSR-4-Autoloader — Klassen aus dem vendor/-Ordner stehen nach require 'vendor/autoload.php' sofort zur Verfügung.
  • Pakete suchen: composer search begriff durchsucht Packagist direkt aus der Kommandozeile.

Verwandte Grundlagen: npm und pip: Paketverwaltung, git-Befehle.