From b8e87cc8776df80c8bcd32b840a6c063eef80fb6 Mon Sep 17 00:00:00 2001 From: Sergei Predvoditelev Date: Sat, 8 Aug 2026 08:21:16 +0300 Subject: [PATCH] Add Composer Dependency Analyser --- .../composer-dependency-analyser.yml | 28 ++++++++++++++ .../workflows/composer-require-checker.yml | 37 ------------------- composer-dependency-analyser.php | 16 ++++++++ composer.json | 4 +- docs/internals.md | 6 +-- 5 files changed, 50 insertions(+), 41 deletions(-) create mode 100644 .github/workflows/composer-dependency-analyser.yml delete mode 100644 .github/workflows/composer-require-checker.yml create mode 100644 composer-dependency-analyser.php diff --git a/.github/workflows/composer-dependency-analyser.yml b/.github/workflows/composer-dependency-analyser.yml new file mode 100644 index 00000000..c6ebea2b --- /dev/null +++ b/.github/workflows/composer-dependency-analyser.yml @@ -0,0 +1,28 @@ +name: composer dependency analyser + +on: + pull_request: + paths: &paths + - 'config/**' + - 'src/**' + - 'tests/**' + - '.github/workflows/composer-dependency-analyser.yml' + - 'composer.json' + - 'composer-dependency-analyser.php' + push: + branches: ['master'] + paths: *paths + +permissions: + contents: read + +concurrency: + group: ${{ github.workflow }}-${{ github.ref }} + cancel-in-progress: true + +jobs: + composer-dependency-analyser: + uses: yiisoft/actions/.github/workflows/composer-dependency-analyser.yml@master + with: + php: >- + ['8.1', '8.2', '8.3', '8.4', '8.5'] diff --git a/.github/workflows/composer-require-checker.yml b/.github/workflows/composer-require-checker.yml deleted file mode 100644 index 1a56fef6..00000000 --- a/.github/workflows/composer-require-checker.yml +++ /dev/null @@ -1,37 +0,0 @@ -on: - pull_request: - paths-ignore: - - 'docs/**' - - 'README.md' - - 'CHANGELOG.md' - - '.gitignore' - - '.gitattributes' - - 'infection.json.dist' - - 'phpunit.xml.dist' - - 'psalm.xml' - - push: - branches: ['master'] - paths-ignore: - - 'docs/**' - - 'README.md' - - 'CHANGELOG.md' - - '.gitignore' - - '.gitattributes' - - 'infection.json.dist' - - 'phpunit.xml.dist' - - 'psalm.xml' - -name: Composer require checker - -permissions: - contents: read - -jobs: - composer-require-checker: - uses: yiisoft/actions/.github/workflows/composer-require-checker.yml@master - with: - os: >- - ['ubuntu-latest'] - php: >- - ['8.1', '8.2', '8.3', '8.4', '8.5'] diff --git a/composer-dependency-analyser.php b/composer-dependency-analyser.php new file mode 100644 index 00000000..7c4e5917 --- /dev/null +++ b/composer-dependency-analyser.php @@ -0,0 +1,16 @@ +disableComposerAutoloadPathScan() + ->setFileExtensions(['php']) + ->addPathToScan(__DIR__ . '/config', isDev: false) + ->addPathToScan(__DIR__ . '/src', isDev: false) + ->addPathToScan(__DIR__ . '/tests', isDev: true) + // `psr/clock` is an optional integration (see "suggest" in composer.json): it's only used as a nullable + // type-hint in `Manager`, so it's intentionally kept in "require-dev" instead of "require". + ->ignoreErrorsOnPackages(['psr/clock'], [ErrorType::DEV_DEPENDENCY_IN_PROD]); diff --git a/composer.json b/composer.json index 8756879f..08801ec7 100644 --- a/composer.json +++ b/composer.json @@ -33,11 +33,12 @@ }, "require-dev": { "friendsofphp/php-cs-fixer": "^3.91", - "maglnet/composer-require-checker": "^4.7.1", "phpunit/phpunit": "^10.5.45", "psr/clock": "^1.0", + "psr/container": "^2.0", "rector/rector": "^2.5.6", "roave/infection-static-analysis-plugin": "^1.35", + "shipmonk/composer-dependency-analyser": "^1.8", "spatie/phpunit-watcher": "^1.24", "vimeo/psalm": "^5.26.1 || ^6.9.2", "yiisoft/di": "^1.3" @@ -76,6 +77,7 @@ }, "scripts": { "cs-fix": "php-cs-fixer fix", + "dependency-analyser": "composer-dependency-analyser", "rector": "rector", "test": "phpunit --testdox --no-interaction", "test-watch": "phpunit-watcher watch" diff --git a/docs/internals.md b/docs/internals.md index 0a0a1cdb..b77907c0 100644 --- a/docs/internals.md +++ b/docs/internals.md @@ -36,9 +36,9 @@ use either newest or any specific version of PHP: ## Dependencies -This package uses [composer-require-checker](https://github.com/maglnet/ComposerRequireChecker) to check if all -dependencies are correctly defined in `composer.json`. To run the checker, execute the following command: +Use [Composer Dependency Analyser](https://github.com/shipmonk-rnd/composer-dependency-analyser) to detect unknown, +shadow, and unused [Composer](https://getcomposer.org) dependencies: ```shell -./vendor/bin/composer-require-checker +./vendor/bin/composer-dependency-analyser ```