Automic Vault

brew-Paketinformationen

composer installieren

Prüfe Installationswege, Executables, Metadaten und Sicherheitshinweise für composer in AI-Agent-Workflows.

Installation

Mit Automic Vault installieren

Automic Vault
AV herunterladen
sudo av install brew:composer

macOS

Homebrew verifiziert · 100%
brew install composer

local Homebrew formula metadata

Linux

Alpine Linux apk verifiziert · 92%
sudo apk add composer

Alpine Linux edge package indexes · composer · Quelle: dl-cdn.alpinelinux.org

Debian apt verifiziert · 92%
sudo apt install composer

Debian stable package indexes · composer · Quelle: deb.debian.org

Fedora dnf verifiziert · 92%
sudo dnf install composer

Fedora Rawhide package metadata · composer · Quelle: dl.fedoraproject.org

Arch Linux pacman verifiziert · 92%
sudo pacman -S composer

Arch Linux sync databases · composer · Quelle: geo.mirror.pkgbuild.com

Windows

Chocolatey verifiziert · 92%
choco install composer

Chocolatey community package catalog · composer · Quelle: community.chocolatey.org

Scoop verifiziert · 92%
scoop install main/composer

Scoop official bucket manifest trees · bucket/composer.json · Quelle: api.github.com

Plattformhinweise

  • Es waren keine paketspezifischen Plattformhinweise vorhanden.

Überblick

Paketzusammenfassung

Automic Vault veröffentlicht paketspezifische Installationswege, Executable-Fakten und Sicherheitsmetadaten für composer aus lokalen Paketdaten.

Befehle und Aliase

  • composer

Quellzusammenfassung

Dependency Manager for PHP

Radioisotope

Plain Text Composer Auth

Composer stores repository passwords and service tokens in auth.json. Our isotope stores that auth file in the macOS keychain and injects it as COMPOSER_AUTH only while `composer` runs.

Risikoklassifikator

orange Risiko · medium Konfidenz · infrastructure

Warum

  • infrastructure mutation or orchestration signal

Signale

  • text:dependency manager

Installationsverhalten

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 6 platform targets.
  • Installiert mit 1 Laufzeitabhängigkeiten.

Lokaler README-Auszug

Composer Radioisotope

Composer stores repository credentials and service tokens in auth.json. Those entries can include HTTP basic passwords, GitHub OAuth tokens, GitLab tokens, and bearer tokens.

This radioisotope migrates the first default Composer auth.json containing credentials into the macOS keychain and wraps composer so it receives those credentials through COMPOSER_AUTH only while it runs.

Caveats

  • We currently migrate the first default auth.json containing credentials.
  • Project-local auth.json files are not migrated.
  • Direct execution of the original binary will not receive credentials.

Quelle: data/radioisotopes/composer/README.md

Caveats

  • We currently migrate the first default auth.json containing credentials.
  • Project-local auth.json files are not migrated.
  • Direct execution of the original binary will not receive credentials.

Executables

Installierte Executables

BefehlArtSichtbarkeitHinweis
composercliglobal executable

Aktualität

Version und Aktualität

Diese Signale trennen das Alter der Seitengenerierung, Aktivität des Paketmanagers und Upstream-Release-Vergleich. Versionsrückstand wird nur gemeldet, wenn eine Evidenz-URL und vergleichbare Versionen vorhanden sind.

Seite generiert2026-05-26
Manager-Version2.9.8
Manager aktualisiert2026-05-13
lokale Datenok
Upstreamnot checked
neueste erkannte Versionnicht erkannt

https://getcomposer.org/

Installationsmetadaten

Paketmetadaten

Paketschlüsselbrew:composer
Version2.9.8
PaketmanagerHomebrew
Paketmanager-Seitehttps://formulae.brew.sh/formula/composer
Homepagehttps://getcomposer.org/
Upstream-Dokumentationhttps://getcomposer.org/
LizenzMIT
Quellarchivhttps://getcomposer.org/download/2.9.8/composer.phar
Aktualisiert2026-05-13T09:56:15Z
Pulseupdated
Abhängigkeitenphp
Bottleverfügbar (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-installnicht definiert
Dienstkeiner deklariert

Quellspur

Aus Repository-Daten generiert

Diese Seite wird von scripts/generate-pkg-pages.py geschrieben. Deployments verweigern die Veröffentlichung, wenn www/pkg/ gegenüber lokalen Paketdaten veraltet ist.

Verwendete Quellen

  • Geiger risk classifier
  • Nucleus package database
  • cross-ecosystem install command graph
  • local isotope README
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • radioisotope security manifest