Appearance
PHPStan 設定のセキュリティ方針
関連ドキュメント
- ConoHa WING ホスティング運用セキュリティチェックリスト — WAF 有効化・WordPress / プラグイン更新など本番運用向けチェックリスト
- PHPStan ガイド
- PHPStan 分離設定
方針
PHPStan の ignore 設定は、必要な範囲だけに限定します。コードベース全体へ広く適用する正規表現は避け、やむを得ず無視する場合は対象パスと理由が分かる形で設定します。
運用ルール
- 未定義変数や型不一致の ignore は、対象ディレクトリを限定する。
- Twig など実行時に解決される依存の ignore も、View 層など必要な範囲に限定する。
- 新しい ignore を追加する前に、型注釈、スタブ、依存注入定義、テスト側の fixture 修正で解消できないか確認する。
- CI とローカルの実行コマンドは composer scripts に寄せ、設定変更時の確認経路を揃える。
確認コマンド
bash
composer phpstan-ci
composer ci-static-check