Composer ist der Standard-Paketmanager für PHP. Er lädt Bibliotheken aus Packagist (dem zentralen Paket-Repository) in ein Projekt und verwaltet deren Versionen in composer.json und composer.lock. Die Installation erfolgt global über das Installationsskript von getcomposer.org; anschließend steht der Befehl composer im Terminal bereit.
Grundlegende Befehle
composer install # Installiert alle Abhängigkeiten aus composer.lock
composer update # Aktualisiert Abhängigkeiten und schreibt composer.lock neu
composer require vendor/package # Fügt ein Paket hinzu (z. B. composer require guzzlehttp/guzzle)
composer remove vendor/package # Entfernt ein Paket
composer create-project vendor/package verzeichnis # Legt ein neues Projekt aus einem Template an
composer dump-autoload # Baut den Autoloader neu (nach eigenen Klassenänderungen)
composer validate # Prüft composer.json auf Korrektheit
composer outdated # Zeigt veraltete Pakete
composer audit # Prüft Pakete auf bekannte Sicherheitslücken
Praxis-Tipps
- composer.lock immer einchecken: Sie garantiert, dass alle Entwickler und Server exakt dieselben Versionen nutzen.
composer installrespektiert die Lock-Datei,composer updateverändert sie. - Global installieren:
composer global requirelegt Werkzeuge (z. B. PHP-CS-Fixer) systemweit ab; deren bin-Ordner in den PATH aufnehmen. - Autoloading: Composer erzeugt automatisch den PSR-4-Autoloader — Klassen aus dem
vendor/-Ordner stehen nachrequire 'vendor/autoload.php'sofort zur Verfügung. - Pakete suchen:
composer search begriffdurchsucht Packagist direkt aus der Kommandozeile.
Verwandte Grundlagen: npm und pip: Paketverwaltung, git-Befehle.