CentOS 上 Composer 的未来趋势
一 技术演进主线
二 安全与供应链趋势
三 在 CentOS 的落地建议
四 时间线展望
| 时间维度 | 主要变化 | 对 CentOS 实践的影响 |
|---|---|---|
| 近 1 年 | 持续强化 audit 与漏洞情报联动;依赖解析与并行安装进一步优化 | 将 audit 纳入每次构建门禁;在 CI 中固定 PHP/扩展矩阵并通过 check-platform-reqs |
| 1–2 年 | 可能出现更细粒度的来源校验与SBOM(软件物料清单)能力增强 | 在制品中沉淀 SBOM 信息,配合私有仓库实现准入审计与合规追踪 |
| 2–3 年 | 若社区达成广泛共识,或引入强签名验证作为可选/渐进式策略 | 评估启用强签名的成本,优先在核心依赖与内部包试点,逐步推广 |