如何查看Composer安装的所有包的许可证信息?(licenses命令)

尼克
发布: 2025-12-19 04:29:19
原创
868人浏览过
Composer 无内置 licenses 命令,需用 composer show 配合过滤或 JSON 解析查看许可证;推荐使用 composer show --format=json | jq -r '.packages[] | "(.name) (.license // "UNKNOWN")"' 批量获取包名与许可证。

如何查看composer安装的所有包的许可证信息?(licenses命令)

Composer 本身没有内置的 licenses 命令,但你可以通过 composer show 结合过滤和格式化方式,快速查看所有已安装包的许可证信息。

使用 composer show 查看单个包的许可证

运行以下命令可查看某个特定包的详细信息,包括许可证:

composer show vendor/package-name

输出中会包含类似 license: MITlicense: Apache-2.0 的字段。

批量列出所有包及其许可证(推荐)

执行下面这条命令,能一次性显示所有已安装包的名称和许可证:

composer show --no-ansi | grep -E '^(?![\s]*$).*\/.*\s+[^[:space:]]+|^license:' | awk '/^\w/ {pkg=$0; next} /^license:/ {print pkg " -> " $2}'

更简单可靠的方式是使用 JSON 输出并用工具解析(需安装 jq):

Find JSON Path Online
Find JSON Path Online

Easily find JSON paths within JSON objects using our intuitive Json Path Finder

Find JSON Path Online 193
查看详情 Find JSON Path Online
composer show --format=json | jq -r '.packages[] | "\(.name) \(.license // "UNKNOWN")"'

这会输出形如:
monolog/monolog MIT
symfony/console MIT
psr/log MIT

检查许可证兼容性或生成报告

如果需要正式合规审查,可以借助第三方插件:

  • 安装 composer-license-checker:运行 composer global require edsonmedina/composer-license-checker
  • 然后执行 composer license-checker,它会列出所有包、许可证类型,并标出非标准许可
  • 支持导出为 CSV 或 HTML 报告,适合审计场景

注意许可证字段可能为空或不规范

不是所有包都在 composer.json 中正确声明 license 字段。常见情况包括:

  • 值为 proprietaryunlicensed —— 需人工确认是否允许使用
  • 多个许可证用数组表示(如 ["MIT", "Apache-2.0"]),JSON 解析时需处理数组逻辑
  • 有些包只写 BSD-3-Clause,而没注明全称,实际等同于标准 BSD 3-Clause 许可

基本上就这些,不复杂但容易忽略细节。

以上就是如何查看Composer安装的所有包的许可证信息?(licenses命令)的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号