composer-upgrade
Installation
SKILL.md
Composer Upgrade
Upgrade Workflow
Follow this sequence when upgrading a PHP project:
- Check for security issues →
composer audit— fixes here are highest priority - Identify what's outdated →
composer outdated --format=json - Prioritize — packages with CVEs AND outdated go first; see references/audit.md
- Diagnose blockers →
composer why-not vendor/package version— note any sub-packages blocking the update - Trace dependencies →
composer why vendor/package - Update packages →
composer update vendor/package— if blocked, include identified blockers:composer update vendor/package blocker/one blocker/two - Test
- Harden constraints →
composer bump(applications only) - Re-audit →
composer auditto confirm all advisories are resolved
See references/commands.md for full flag reference, including global flags for non-interactive use (--no-interaction --no-progress --no-ansi).
See references/upgrade-workflow.md for detailed strategies, including merge conflict resolution.
See references/audit.md for security audit details, severity tiers, and how to build a prioritized package list.