composer show vendor/package-name 能查作者和许可证,但字段可能为空;authors 和 license 取决于包自身 composer.json 的填写,缺失或为 url 时需人工验证,未安装包须用 --remote 查 packagist api。

composer show vendor/package-name 能查作者和许可证,但字段可能为空
直接运行 composer show monolog/monolog 会输出包括 authors 和 license 在内的元信息,前提是该包的 composer.json 里真填了这些字段。常见情况是:
-
authors字段缺失或为[]—— 不是命令失效,是上游没写;有些包用maintainers(非标准)或干脆只在homepage里藏线索 -
license可能是字符串("MIT")、数组(["MIT", "Apache-2.0"])甚至 URL("https://github.com/.../LICENSE"),后者无法自动解析,必须人工点开确认 - 不带包名只输
composer show会列出所有已安装包的简表,authors和license都不显示
查未安装包的作者和许可证,用 --remote,别信 --all
composer show --remote guzzlehttp/guzzle 会实时请求 Packagist API(https://packagist.org/packages/guzzlehttp/guzzle.json),返回最新稳定版的完整元数据,含 authors 和 license。注意:
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
-
--all只列可用版本号,不返回作者或许可证;它和--remote互斥,加一起会报错 - 如果
--remote输出仍为空,手动curl https://packagist.org/packages/vendor/package-name.json查原始响应,重点看maintainers字段(有发布权限的人)和source.url -
composer search john doe完全无效——它不索引authors字段,只扫包名和 description
批量导出许可证,用 composer show --licenses + jq
composer show --licenses 是最通用的方式,所有 Composer 2.x 版本都支持,它遍历 vendor/ 下每个已安装包,读取其 composer.json 中的 license 字段。实操建议:
- 必须先运行过
composer install,否则vendor/为空,命令报Package not found - 加
--no-dev排除require-dev包,避免把 PHPUnit 的 MIT 混进生产依赖清单 - 配合
--format=json和jq提取最稳:composer show --no-dev --format=json | jq -r '.packages[] | "\(.name)\t\(.version)\t\(.license // ["unknown"] | join(" | "))"' - 字段值可能是空、字符串、数组或 URL——最后一类必须人工验证 LICENSE 文件原文,不能只信字段值
作者 ≠ 贡献者,真想看谁改过代码,得跳 Git 仓库
composer show 的 authors 是发布时手工声明的责任主体,和 Git 提交历史无关。一个包可能 authors 只写 1 人,GitHub Contributors 页面却有 300+ 人。要查真实贡献者:
- 先用
composer show -s vendor/package拿到source.url(如"https://github.com/symfony/console") - 打开该链接,点顶部
Contributors标签页——这是按提交量排序的动态列表 - 自动化场景可用
gh api repos/{owner}/{repo}/contributors --jq '.[].login'(需提前gh auth login) - 别在
composer.json里找联系人;优先看homepage或support字段,那里才可能有 Slack、Discord 或 issue 模板链接
authors: [] 和 license: "https://..." 时,知道下一步该打开哪个 GitHub 页面、该 curl 哪个 Packagist 接口、该点 Contributors 还是 License 文件。










