From 4d2e0ecd30a5d5d5b72ba03642040d7975901021 Mon Sep 17 00:00:00 2001 From: Sergei Predvoditelev Date: Sat, 8 Aug 2026 08:21:08 +0300 Subject: [PATCH 1/2] Add Composer Dependency Analyser --- .../composer-dependency-analyser.yml | 27 +++++++++++++++++++ composer-dependency-analyser.php | 11 ++++++++ composer.json | 2 ++ docs/internals.md | 9 +++++++ 4 files changed, 49 insertions(+) create mode 100644 .github/workflows/composer-dependency-analyser.yml create mode 100644 composer-dependency-analyser.php diff --git a/.github/workflows/composer-dependency-analyser.yml b/.github/workflows/composer-dependency-analyser.yml new file mode 100644 index 0000000..e6ee15a --- /dev/null +++ b/.github/workflows/composer-dependency-analyser.yml @@ -0,0 +1,27 @@ +name: composer dependency analyser + +on: + pull_request: + paths: &paths + - 'src/**' + - 'tests/**' + - '.github/workflows/composer-dependency-analyser.yml' + - 'composer.json' + - 'composer-dependency-analyser.php' + push: + branches: ['master'] + paths: *paths + +permissions: + contents: read + +concurrency: + group: ${{ github.workflow }}-${{ github.ref }} + cancel-in-progress: true + +jobs: + composer-dependency-analyser: + uses: yiisoft/actions/.github/workflows/composer-dependency-analyser.yml@master + with: + php: >- + ['7.4', '8.0', '8.1', '8.2', '8.3', '8.4', '8.5'] diff --git a/composer-dependency-analyser.php b/composer-dependency-analyser.php new file mode 100644 index 0000000..5b4c026 --- /dev/null +++ b/composer-dependency-analyser.php @@ -0,0 +1,11 @@ +disableComposerAutoloadPathScan() + ->setFileExtensions(['php']) + ->addPathToScan(__DIR__ . '/src', isDev: false) + ->addPathToScan(__DIR__ . '/tests', isDev: true); diff --git a/composer.json b/composer.json index 1d99a92..76f8220 100644 --- a/composer.json +++ b/composer.json @@ -36,6 +36,7 @@ "phpunit/phpunit": "^9.6.35", "rector/rector": "^2.5", "roave/infection-static-analysis-plugin": "^1.16", + "shipmonk/composer-dependency-analyser": "^1.8", "spatie/phpunit-watcher": "^1.23", "vimeo/psalm": "^4.30 || ^5.26.1 || ^6.16.1", "yiisoft/code-style": "^1.1" @@ -59,6 +60,7 @@ }, "scripts": { "cs-fix": "php-cs-fixer fix", + "dependency-analyser": "composer-dependency-analyser", "psalm": "psalm", "rector": "rector", "test": "phpunit --testdox --no-interaction", diff --git a/docs/internals.md b/docs/internals.md index b37b5b8..9a72f59 100644 --- a/docs/internals.md +++ b/docs/internals.md @@ -24,3 +24,12 @@ The code is statically analyzed with [Psalm](https://psalm.dev/). To run static ```shell ./vendor/bin/psalm ``` + +## Dependencies + +Use [Composer Dependency Analyser](https://github.com/shipmonk-rnd/composer-dependency-analyser) to detect unknown, +shadow, and unused [Composer](https://getcomposer.org) dependencies: + +```shell +./vendor/bin/composer-dependency-analyser +``` From 2a6ed2cd36343772d8dbdb62a4e9a80ad3ffca93 Mon Sep 17 00:00:00 2001 From: Sergei Predvoditelev Date: Sun, 9 Aug 2026 17:30:27 +0300 Subject: [PATCH 2/2] Apply suggestion from @vjik --- composer-dependency-analyser.php | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/composer-dependency-analyser.php b/composer-dependency-analyser.php index 5b4c026..88be730 100644 --- a/composer-dependency-analyser.php +++ b/composer-dependency-analyser.php @@ -7,5 +7,5 @@ return (new Configuration()) ->disableComposerAutoloadPathScan() ->setFileExtensions(['php']) - ->addPathToScan(__DIR__ . '/src', isDev: false) - ->addPathToScan(__DIR__ . '/tests', isDev: true); + ->addPathToScan(__DIR__ . '/src', false) + ->addPathToScan(__DIR__ . '/tests', true);