⌨️ CLI 工具
cmd/composer-skills 是基于 Cobra 的命令行工具,从终端暴露 Composer Skills 的全部能力 —— 既支持远程 Packagist API 查询,也支持本地 Composer CLI 操作。
定位
- 🌐 远程:搜索包、获取详情/统计、安全公告、包管理(需 API 凭证)。
- 📦 本地:install / require / update / audit / validate / config / auth 等本地 Composer 操作。
- 🤖 流水线友好:支持
--json输出,便于在 CI/CD 中被脚本消费。
子命令总览
| 命令组 | 说明 | 重点子命令 |
|---|---|---|
package | 包信息 | info、stats、v2-metadata、dev-versions |
repo | 仓库查询 | stats、list、list-vendor、list-type、list-with-data、popular |
search | 包搜索 | query、tags、type |
security | 安全公告 | advisories、package、since |
changes | 包变更 | (包变更追踪) |
manage | 包管理(需凭证) | create、edit、update |
local | 本地 Composer 操作 | install、require、update、audit、validate、get-php-version、has-extension、exec、suggest、config、auth、home、validate-lock、normalize、environment、project-info、about |
全局选项
| 选项 | 默认值 | 说明 |
|---|---|---|
--timeout | 60 | HTTP 请求超时(秒) |
--base-url | https://packagist.org | Packagist API 基址 |
--repo-url | https://repo.packagist.org | Composer 仓库 URL |
--username | — | Packagist 用户名(管理类命令需要) |
--api-token | — | Packagist API Token |
--json | false | 以 JSON 输出结果 |
快速示例
bash
# 搜索包
composer-skills search query "logging"
# 获取包详情(JSON 输出)
composer-skills package info monolog/monolog --json
# 获取安全公告
composer-skills security advisories
# 本地安装依赖
composer-skills local install
# 添加包依赖
composer-skills local require monolog/monolog
# 本地安全审计
composer-skills local audit安装与构建方式见 安装与使用。
与 SDK 的对应
CLI 是 SDK 的薄封装 —— 每个子命令内部调用 pkg/client 或 pkg/composer 的对应方法。例如 package info → ComposerClient.GetPackage,local audit → Composer.AuditWithJSON。因此 CLI 文档与 SDK 参考 可交叉对照。
想在 Go 代码里用同等能力?
直接 import 对应的 SDK 包即可,无需经过 CLI。见 快速开始。