phpstan必须本地安装且版本需与php兼容:php 8.0+用^2.0,php 7.4用^1.10;全局安装失效,配置文件phpstan.neon须置于根目录并明确paths和level,否则默认仅扫描src/且级别为0。

PHPStan 能在不运行代码的前提下发现大量类型错误、未定义变量、空指针风险等,但直接 composer require 会装错版本或漏掉关键配置——它默认不安装全局可执行的二进制文件,且 v1.x 和 v2.x 的配置格式、检查级别、插件机制完全不同。
确认 PHP 版本与 PHPStan 版本兼容性
PHPStan v2 要求 PHP ≥ 8.0;v1.10 是最后一个支持 PHP 7.4 的稳定版。装错版本会导致 phpstan analyse 启动失败或报 Class "PHPStan\..." not found。
- 运行
php -v查看当前 PHP 版本 - PHP 8.0+:执行
composer require --dev phpstan/phpstan:^2.0 - PHP 7.4:只能用
composer require --dev phpstan/phpstan:^1.10(别写^1.0,否则可能升到不兼容的 v1.11+) - 若项目已用 Laravel 或 Symfony,建议加
--with-all-dependencies避免因依赖冲突导致安装中断
生成最小可用配置文件 phpstan.neon
没配置文件时,PHPStan 默认只检查 src/ 下的 PHP 文件,且用最低级别(level 0),几乎不报错。必须手动建配置,否则等于没装。
- 在项目根目录新建
phpstan.neon - 最简内容(适配 v2):
parameters:
level: 5
paths:
- src/
- tests/
ignoreErrors:
- '#Call to an undefined method#'
注意:level: 5 是实用起点(能捕获多数类型不匹配、空数组访问等);level: 9 过于激进,会因 PHP 动态特性报大量误报;v1 的配置键是 includes 和 autoload_directories,格式不同,不能混用。
运行分析时指定路径和内存限制
直接跑 vendor/bin/phpstan analyse 很容易因内存溢出中断(尤其含大量测试文件),或漏掉 app/、lib/ 等非标准目录。
- 加路径参数:
vendor/bin/phpstan analyse src/ app/ lib/ - 设内存上限(防止 OOM):
php -d memory_limit=2G vendor/bin/phpstan analyse - 首次运行建议加
--no-progress(禁用进度条),避免 CI 日志被干扰 - 若报
Class not found,大概率是 autoloader 没加载测试辅助类,需在phpstan.neon中补autoload_files或用bootstrapFiles
CI 中集成时绕过常见陷阱
GitHub Actions 或 GitLab CI 里直接调 phpstan analyse 常失败,不是因为代码问题,而是环境缺失。
- 确保 Composer 已 install(
composer install --no-dev会删掉 PHPStan,必须--with-all-dependencies或保留--dev) - PHP 扩展如
json、mbstring必须启用,否则启动即报错Extension "json" is not loaded - 不要用
phpstan.phar方式——它无法读取项目本地phpstan.neon,且 v2 phar 不支持自定义规则集 - 若用 Docker,基础镜像选
php:8.1-cli而非php:8.1-apache,后者默认没装zip扩展,会导致 PHPStan 插件加载失败
真正麻烦的是动态返回类型推断(比如 Doctrine ORM 的 getRepository()),这类需要单独配扩展或 stub 文件,不是装完就能开箱即用的。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











