В Composer 2.8 появилась полезная автоматизация для
bump:# раньше
composer update && composer bump
# теперь
composer update --bump-after-update
# раньше
composer update && composer bump --dev-only
# теперь
composer update --bump-after-update=dev
Или один раз прописываем в
composer.json:{
"config": {
"bump-after-update": true|"dev"|"no-dev"
}
}В проекте рекомендую использовать
true (бампим всё), в библиотеке — "dev" (бампим только dev зависимости), так как диапазоны основных зависимостей библиотеки определяются осознанно в соответствии со стратегией совместимости.Кто не в курсе, команда composer bump появилась в Composer 2.4. Она поднимает нижние границы констрейнтов в
composer.json до зафиксированных в composer.lock, например:{
"require": {
- "typhoon/reflection": "^0.4"
+ "typhoon/reflection": "^0.4.4"
}
}