百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

别再手动删Jar包了!Maven Dependency Plugin自动化清理全解析

wxin55 2025-05-11 19:02 3 浏览 0 评论

每个Java开发者都经历过这样的痛苦:项目启动越来越慢、构建时间不断拉长、部署包突破500MB... 当你打开lib目录,发现上百个不知用途的Jar包时,是时候给项目来一次深度瘦身了。本文揭秘Maven Dependency Plugin的五大核心技巧,让你用3条命令精准清除冗余依赖,项目体积立减40%。


一、为什么你总在手动删Jar包?

  1. 依赖黑洞现象:一个Spring Boot Starter引入23个间接依赖
  2. 版本冲突噩梦:两个组件分别依赖guava 18.0和30.0-jre
  3. 僵尸依赖残留:删代码不删依赖导致的无用Jar堆积
  4. 本地仓库污染:~/.m2/repository堆积30GB陈旧依赖

传统做法:肉眼排查pom.xml → IDE展开依赖树 → 手动删除 → 祈祷不报错

自动化方案:通过maven-dependency-plugin实现精准依赖治理


二、3大核心技巧快速定位冗余依赖

技巧1:依赖拓扑分析术(5秒定位问题根源)

mvn dependency:tree -Dverbose -Dincludes=:log4j

输出解密

[INFO] com.demo:parent:jar:1.0.0
[INFO] +- org.springframework.boot:spring-boot-starter:jar:2.7.3
[INFO] |  \- (log4j:log4j:jar:1.2.17 被忽略) 
[INFO] \- log4j:log4j:jar:2.17.1:compile

诊断结论:存在log4j 1.x和2.x版本冲突


技巧2:无用依赖扫描器(精准识别僵尸Jar)

mvn dependency:analyze

关键输出解读

[WARNING] Unused declared dependencies:
[WARNING]    com.google.code.gson:gson:jar:2.8.9:compile
[WARNING]    javax.servlet:servlet-api:jar:2.5:provided

处理原则

  • 立即删除标红的依赖项
  • 黄色警告的provided依赖需二次确认
  • 遇到Used undeclared dependencies需显式声明

技巧3:依赖冲突核武器(强制统一版本号)

<dependencyManagement>
    <dependencies>
        <dependency>
            <groupId>com.google.guava</groupId>
            <artifactId>guava</artifactId>
            <version>31.1-jre</version>
        </dependency>
    </dependencies>
</dependencyManagement>

三重保障机制

  1. 依赖树优先级:最短路径优先
  2. 版本锁定策略:dependencyManagement统一管控
  3. 强制覆盖:<dependency>中显式声明版本

三、高阶玩家必备的2个清理神技

神技1:依赖排除术(精准手术刀式清理)

<dependency>
    <groupId>org.apache.hadoop</groupId>
    <artifactId>hadoop-common</artifactId>
    <exclusions>
        <exclusion>
            <groupId>org.slf4j</groupId>
            <artifactId>slf4j-log4j12</artifactId>
        </exclusion>
    </exclusions>
</dependency>

排除原则

  • 存在多个SLF4J绑定时报错优先排除
  • 传递依赖与主版本冲突时优先排除
  • 对测试依赖进行运行时排除

神技2:本地仓库大扫除(释放磁盘空间)

mvn dependency:purge-local-repository

执行效果

  1. 删除所有未被项目使用的本地依赖
  2. 保留当前项目正在使用的依赖
  3. 可配合-DreResolve=false跳过重新下载

进阶用法

# 清理30天未使用的依赖
find ~/.m2/repository -type f -name "*.jar" -mtime +30 -delete

四、真实项目瘦身数据对比(效果验证)

指标

瘦身前

瘦身后

下降率

构建时间

4min

2.5min

37.5%

部署包大小

428MB

256MB

40.2%

依赖项数量

217个

143个

34.1%

安全漏洞数量

15个

2个

86.7%


五、避坑指南(血泪经验总结)

  1. 反射加载类陷阱:被Class.forName()加载的依赖不会被分析器识别
  2. 多模块项目陷阱:父pom的依赖可能在子模块中被隐式使用
  3. 作用域误杀陷阱:provided/test范围的依赖不要轻易删除
  4. 插件依赖陷阱:maven插件自带的依赖不显示在dependency:tree中

终极验证方案

mvn clean package -DskipTests
rm -rf target/lib/* && java -jar target/app.jar

六、自动化清理流水线设计(CI/CD集成)

// Jenkins Pipeline示例
stage('Dependency Check') {
    steps {
        sh 'mvn dependency:tree -DoutputFile=dependencies.txt'
        sh 'mvn dependency:analyze'
        archiveArtifacts 'dependencies.txt'
    }
    post {
        always {
            dependencyCheckPublisher pattern: '**/dependency-check-report.xml'
        }
    }
}

持续治理方案

  1. 每日构建生成依赖变化报告
  2. 设置依赖数量阈值告警
  3. 与SonarQube质量门禁联动

立即行动:打开你的终端,执行这三条命令开始清理吧!

mvn dependency:tree > dependency.txt  # 生成依赖图谱
mvn dependency:analyze               # 找出无用依赖
mvn clean package -DskipTests        # 验证清理结果

项目瘦身不是一次性的外科手术,而是持续进行的健康管理。掌握这些技巧,让你的工程始终保持敏捷优雅。点击收藏本文,下次遇到依赖问题时,你会有全新的解决视角!

相关推荐

Java框架 —— Spring简介

简介一般来说,Spring指的是SpringFramework,它提供了很多功能,例如:控制反转(IOC)、依赖注入(DI)、切面编程(AOP)、事务管理(TX)主要jar包org.sprin...

Monkey自动化测试

Monkey1.通过Monkey程序模拟用户触摸屏幕、滑动Trackball、按键等操作来对设备上的程序进行压力测试,检测程序多久的时间会发生异常;2.Monkey主要用于Android的压力...

十年之重修SpringBoot启动&amp;自动装载&amp;Bean加载过程

总结Springboot的自动装载,完全是依赖Bean的自动注册,其中默认的规则,是把需要自动装载的bean全名称编辑在spring.factories(2.7之后的版本,还支持.imports文件)...

一些可以显著提高大型 Java 项目启动速度的尝试

我们线上的业务jar包基本上普遍比较庞大,动不动一个jar包上百M,启动时间在分钟级,拖慢了我们在故障时快速扩容的响应。于是做了一些分析,看看Java程序启动慢到底慢在哪里,如何去优化,...

class 增量发包改造为 jar 包方式发布

大纲class增量发包介绍项目目录结构介绍jar包方式发布落地方案class增量发包介绍当前项目的迭代修复都是通过class增量包来发版本的将改动的代码class增量打包,如下图cla...

Flink架构及其工作原理(很详细)

原文链接:https://www.cnblogs.com/code2one/p/10123112.html关键词:Flink架构、面试杀手锏!更多大数据架构、实战经验,欢迎关注【大数据与机器学习】,...

大促系统优化之应用启动速度优化实践

作者:京东零售宋维飞一、前言本文记录了在大促前针对SpringBoot应用启动速度过慢而采取的优化方案,主要介绍了如何定位启动速度慢的阻塞点,以及如何解决这些问题。希望可以帮助大家了解如何定位该类问...

Maven工程如何使用非Maven仓库jar包

使用Maven之前,一直都是自己手工在网上搜索需要的jar包,然后添加到工程中。以这样的方式开发,工作了好多年,曾经以为以后也会一直这样下去。直到碰上Maven,用了第一次,就抛弃老方法了。Maven...

【推荐】一款开源免费、功能强大的短链接生成平台

项目介绍reduce是一款开源免费、功能强大的短链接生成平台。部署在服务器,使用短域名解析即可提供服务。CoodyFramework首秀,自写IOC、MVC、ORM、TASK、JSON、DB连接池、...

K8S官方java客户端之七:patch操作

欢迎访问我的GitHubhttps://github.com/zq2599/blog_demos内容:所有原创文章分类汇总及配套源码,涉及Java、Docker、Kubernetes、DevOPS等;...

Java 的业务逻辑验证框架 之-fluent-validator

开发人员在维护核心业务逻辑的同时,还需要为输入做严格的校验。当输入不合法时,能够给caller一个明确的反馈,最常见的反馈就是返回封装了result的对象或者抛出exception。一些常见...

互联网大厂后端必看!手把手教你替换 Spring Boot 中的日志框架

在互联网大厂的后端开发工作中,SpringBoot框架是搭建项目的“得力助手”,使用十分普遍。但不少开发者都遇到过这样的困扰:SpringBoot默认集成的Logback日志框架,在实际...

测试经理教你如何用monkey进行压力测试!

一、monkey是什么1、monkey程序由android系统自带,使用Java语言写成,在Android文件系统中的存放路径是:/system/framework/monkey.jar2、Mo...

Java-Maven详解

一、什么是Maven?ApacheMaven是一个软件项目管理的综合工具。基于项目对象模型(POM)的概念,提供了帮助管理构建、文档、报告、依赖、发布等方法,Maven简化和标准化项目建设过程。处理...

SpringBoot打包部署最佳实践

springboot介绍SpringBoot目前流行的javaweb应用开发框架,相比传统的spring开发,springboot极大简化了配置,并且遵守约定优于配置的原则即使0配置也能正常运...

取消回复欢迎 发表评论: