# Composer/Packagist vs NuGet

**Leader by Vioscale score:** Composer/Packagist

| Attribute | Composer/Packagist | NuGet |
|---|---|---|
| **Vioscale score** | 60.3 (51% (medium)) | 47.7 (39% (low)) |
| activity.commits_last_30d | 14 | 34 |
| adoption.dependent_repos | 35,414 | 9 |
| adoption.github_stars | 29,504 | 1,642 |
| deployment.options | `{"cloud":true,"self_hosted":true}` | `{"cloud":true,"self_hosted":true}` |
| description.long | Composer is a PHP dependency management tool that uses a centralized package repository (Packagist.org) to discover and install project dependencies. It supports version control integration, security scanning, and both public and private package repositories. | NuGet is the official central repository for .NET packages. It allows developers to author, discover, and integrate reusable code libraries and components into their .NET applications. |
| features.capabilities | `{"role":"public_registry","ecosystem":"php","deployment":"both","workspaces":true,"open_source":"oss","pricing_model":"free","upstream_proxy":true,"package_formats":"single","private_packages":true,"vuln_license_scanning":true,"lockfile_deterministic":true,"supply_chain_integrity":true}` | `{"role":"public_registry","ecosystem":"dotnet","deployment":"both","open_source":"oss","pricing_model":"free","package_formats":"single"}` |
| integrations.count | 4 | 5 |
| integrations.list | `[{"name":"GitHub"},{"name":"Git"},{"name":"Subversion"},{"name":"Mercurial"}]` | `[{"name":"Visual Studio"},{"name":"Visual Studio Code"},{"name":"GitHub Codespaces"},{"name":"Azure DevOps"},{"name":"Azure DevOps Server"}]` |
| language.primary | PHP | C# |
| license.spdx | MIT | Apache-2.0 |
| market.availability | - | `{"hqCountry":"US","primaryMarkets":[],"availabilityScope":"global","availableCountries":[],"notAvailableCountries":[]}` |
| platform.support | `{"cli":true,"web":true}` | `{"cli":true,"web":true}` |
| pricing | `{"type":"free","summary":"Public registry is free. Private Packagist subscription plans available for commercial use.","freeTier":true,"sourceUrl":"https://packagist.org","retrievedAt":"2026-08-14T08:30:46.061Z"}` | `{"type":"open_source","summary":"Free and open-source","freeTier":true,"sourceUrl":"https://www.nuget.org","retrievedAt":"2026-08-14T08:32:34.991Z"}` |
| pricing.free_tier | yes | yes |
| pricing.model | free | open_source |
| pricing.price_level | free | free |
| pricing.transparent | yes | yes |
| release.cadence_days | 6 | 34 |
| release.history | `[{"url":"https://github.com/composer/composer/releases/tag/2.10.2","date":"2026-07-01T09:33:23Z","type":"stable","version":"2.10.2"},{"url":"https://github.com/composer/composer/releases/tag/2.2.29","date":"2026-07-01T09:32:54Z","type":"stable","version":"2.2.29"},{"url":"https://github.com/composer/composer/releases/tag/2.10.1","date":"2026-06-04T08:29:43Z","type":"stable","version":"2.10.1"},{"url":"https://github.com/composer/composer/releases/tag/2.10.0","date":"2026-05-28T10:53:10Z","type":"stable","version":"2.10.0"},{"url":"https://github.com/composer/composer/releases/tag/2.10.0-RC2","date":"2026-05-20T13:43:05Z","type":"prerelease","version":"2.10.0-RC2"},{"url":"https://github.com/composer/composer/releases/tag/2.9.8","date":"2026-05-13T07:40:30Z","type":"stable","version":"2.9.8"},{"url":"https://github.com/composer/composer/releases/tag/2.2.28","date":"2026-05-13T07:40:14Z","type":"stable","version":"2.2.28"},{"url":"https://github.com/composer/composer/releases/tag/1.10.28","date":"2026-05-13T09:07:04Z","type":"stable","version":"1.10.28"},{"url":"https://github.com/composer/composer/releases/tag/2.9.7","date":"2026-04-14T11:36:04Z","type":"stable","version":"2.9.7"},{"url":"https://github.com/composer/composer/releases/tag/2.9.6","date":"2026-04-14T09:46:45Z","type":"stable","version":"2.9.6"},{"url":"https://github.com/composer/composer/releases/tag/2.2.27","date":"2026-04-14T09:46:42Z","type":"stable","version":"2.2.27"},{"url":"https://github.com/composer/composer/releases/tag/2.10.0-RC1","date":"2026-04-01T14:00:19Z","type":"stable","version":"2.10.0-RC1"},{"url":"https://github.com/composer/composer/releases/tag/2.9.5","date":"2026-01-29T10:45:46Z","type":"stable","version":"2.9.5"},{"url":"https://github.com/composer/composer/releases/tag/2.9.4","date":"2026-01-22T13:12:55Z","type":"stable","version":"2.9.4"},{"url":"https://github.com/composer/composer/releases/tag/2.9.3","date":"2025-12-30T12:53:32Z","type":"stable","version":"2.9.3"},{"url":"https://github.com/composer/composer/releases/tag/2.2.26","date":"2025-12-30T12:52:58Z","type":"stable","version":"2.2.26"},{"url":"https://github.com/composer/composer/releases/tag/2.9.2","date":"2025-11-19T21:07:13Z","type":"stable","version":"2.9.2"},{"url":"https://github.com/composer/composer/releases/tag/2.9.1","date":"2025-11-13T15:18:16Z","type":"stable","version":"2.9.1"},{"url":"https://github.com/composer/composer/releases/tag/2.9.0","date":"2025-11-13T09:46:19Z","type":"stable","version":"2.9.0"},{"url":"https://github.com/composer/composer/releases/tag/2.9.0-RC1","date":"2025-11-07T14:20:05Z","type":"prerelease","version":"2.9.0-RC1"}]` | `[{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2024.12.06","date":"2024-12-06T21:44:49Z","type":"stable","version":"v2024.12.06"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2024.12.05","date":"2024-12-05T17:52:55Z","type":"prerelease","version":"v2024.12.05"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2023.04.25","date":"2023-04-27T14:26:06Z","type":"stable","version":"v2023.04.25"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2023.02.27","date":"2023-02-27T16:09:45Z","type":"stable","version":"v2023.02.27"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2022.10.19","date":"2022-10-31T17:21:59Z","type":"stable","version":"v2022.10.19"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2021.04.08","date":"2021-04-09T04:30:39Z","type":"stable","version":"v2021.04.08"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2020.06.09","date":"2020-06-09T17:19:40Z","type":"stable","version":"v2020.06.09"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2019.06.24","date":"2019-07-01T22:13:47Z","type":"stable","version":"v2019.06.24"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2019.01.14","date":"2019-01-15T21:00:46Z","type":"stable","version":"v2019.01.14"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.12.12","date":"2018-12-13T00:24:25Z","type":"stable","version":"v2018.12.12"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.11.12","date":"2018-11-13T02:24:57Z","type":"stable","version":"v2018.11.12"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.10.20","date":"2018-10-19T23:09:46Z","type":"stable","version":"v2018.10.20"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.11.05","date":"2018-11-06T23:33:15Z","type":"stable","version":"v2018.11.05"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.09.25","date":"2018-09-26T22:26:36Z","type":"stable","version":"v2018.09.25"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.08.08","date":"2018-08-20T22:47:52Z","type":"stable","version":"v2018.08.08"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.08.01","date":"2018-08-20T22:47:43Z","type":"stable","version":"v2018.08.01"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.07.16","date":"2018-07-17T18:54:25Z","type":"stable","version":"v2018.07.16"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.11.06","date":"2018-06-12T02:54:37Z","type":"stable","version":"v2018.11.06"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.05.21","date":"2018-05-25T18:25:31Z","type":"stable","version":"v2018.05.21"},{"url":"https://github.com/NuGet/NuGetGallery/releases/tag/v2018.05.08","date":"2018-05-15T22:26:47Z","type":"stable","version":"v2018.05.08"}]` |
| reliability.status_page | yes | yes |
| security.disclosure_policy | yes | - |
| security.scorecard | 6.3 | 5 |
| security.vulnerabilities | `{"count":15,"source":"https://advisories.ecosyste.ms/api/v1/advisories?ecosystem=packagist&package_name=composer%2Fcomposer&per_page=100","last_12m":7,"max_severity":"HIGH"}` | `{"count":0,"source":"https://advisories.ecosyste.ms/api/v1/advisories?ecosystem=nuget&package_name=nuget.services.build&per_page=100","last_12m":0,"max_severity":null}` |

## Capabilities (Package Registries)

| Capability | Composer/Packagist | NuGet |
|---|:--:|:--:|
| **Core** |  |  |
| Role | Public registry | Public registry |
| **Ecosystem** |  |  |
| Ecosystem / language | PHP | .NET |
| **Deployment** |  |  |
| Deployment | Both | Both |
| **Formats** |  |  |
| Package formats supported | Single ecosystem | Single ecosystem |
| **Hosting** |  |  |
| Private / scoped packages | ✓ | - |
| Upstream proxy / caching | ✓ | - |
| **Resolution** |  |  |
| Lockfile / deterministic installs | ✓ | - |
| Workspaces / monorepo | ✓ | - |
| Content-addressable store | - | - |
| **Supply chain** |  |  |
| Supply-chain integrity | ✓ | - |
| Vulnerability / licence scanning | ✓ | - |
| **Licensing** |  |  |
| Openness | Open-source | Open-source |
| **Pricing** |  |  |
| Pricing model | Free / OSS | Free / OSS |

*Source: Vioscale. Generated 2026-09-01T17:40:39.058Z. "-" = undocumented, not absent.*
