Skip to content

PHPStan 設定のセキュリティ方針 ​

関連ドキュメント ​

方針 ​

PHPStan の ignore 設定は、必要な範囲だけに限定します。コードベース全体へ広く適用する正規表現は避け、やむを得ず無視する場合は対象パスと理由が分かる形で設定します。

運用ルール ​

  • 未定義変数や型不一致の ignore は、対象ディレクトリを限定する。
  • Twig など実行時に解決される依存の ignore も、View 層など必要な範囲に限定する。
  • 新しい ignore を追加する前に、型注釈、スタブ、依存注入定義、テスト側の fixture 修正で解消できないか確認する。
  • CI とローカルの実行コマンドは composer scripts に寄せ、設定変更時の確認経路を揃える。

確認コマンド ​

bash
composer phpstan-ci
composer ci-static-check