Skip to content

⌨️ CLI 工具

cmd/composer-skills 是基于 Cobra 的命令行工具,从终端暴露 Composer Skills 的全部能力 —— 既支持远程 Packagist API 查询,也支持本地 Composer CLI 操作。

定位

  • 🌐 远程:搜索包、获取详情/统计、安全公告、包管理(需 API 凭证)。
  • 📦 本地:install / require / update / audit / validate / config / auth 等本地 Composer 操作。
  • 🤖 流水线友好:支持 --json 输出,便于在 CI/CD 中被脚本消费。

子命令总览

命令组说明重点子命令
package包信息infostatsv2-metadatadev-versions
repo仓库查询statslistlist-vendorlist-typelist-with-datapopular
search包搜索querytagstype
security安全公告advisoriespackagesince
changes包变更(包变更追踪)
manage包管理(需凭证)createeditupdate
local本地 Composer 操作installrequireupdateauditvalidateget-php-versionhas-extensionexecsuggestconfigauthhomevalidate-locknormalizeenvironmentproject-infoabout

全局选项

选项默认值说明
--timeout60HTTP 请求超时(秒)
--base-urlhttps://packagist.orgPackagist API 基址
--repo-urlhttps://repo.packagist.orgComposer 仓库 URL
--usernamePackagist 用户名(管理类命令需要)
--api-tokenPackagist API Token
--jsonfalse以 JSON 输出结果

快速示例

bash
# 搜索包
composer-skills search query "logging"

# 获取包详情(JSON 输出)
composer-skills package info monolog/monolog --json

# 获取安全公告
composer-skills security advisories

# 本地安装依赖
composer-skills local install

# 添加包依赖
composer-skills local require monolog/monolog

# 本地安全审计
composer-skills local audit

安装与构建方式见 安装与使用

与 SDK 的对应

CLI 是 SDK 的薄封装 —— 每个子命令内部调用 pkg/clientpkg/composer 的对应方法。例如 package infoComposerClient.GetPackagelocal auditComposer.AuditWithJSON。因此 CLI 文档与 SDK 参考 可交叉对照。

想在 Go 代码里用同等能力?

直接 import 对应的 SDK 包即可,无需经过 CLI。见 快速开始

基于 MIT 许可证发布