Долгое время для выявления транзитивных зависимостей (используются в коде, но явно в
composer.json не прописаны) я использовал ComposerRequireChecker. В планах было подобрать ещё какой-нибудь инструмент для поиска лишних зависимостей, которые в коде не используются. Но руки никак не доходили.Недавно Виктор Бабанов для аналогичных проверок в своей библиотеке Botasis воспользовался инструментом Composer dependency analyser, о котором я раньше ничего не слышал. Решил тоже его попробовать.
Анализатор создан R&D отделом чешской компании ShipMonk, которая занимается разработкой и поддержкой одноимённой платформы для фулфилмента электронной коммерции.
Composer dependency analyser позволяет обнаружить:
• транзитивные зависимости;
• неиспользуемые зависимости;
• некорректно прописанные зависимости (dev-зависимости в секции
require и наоборот).В отличие от ComposerRequireChecker у этого анализитора не только более широкий функцоинал, но и очень гибкая конфигурация, более приятный вывод результатов и работает он шустрее.
Заменил в одном из проектов ComposerRequireChecker на Composer dependency analyser. Пока никаких минусов не обнаружил, только плюсы. Рекомендую попробовать 🙂
