Может пусть сначала докажут, зачем нужно держать под контролем версий?
Смысл держать под контролем - вендоринг. Т.е. у тебя всегда есть готовый продукт.
Если ты держишь только composer.lock и у тебя нет никаких внутренних систем, которые хранят кеш артефактов то возможен случай, когда ты не можешь собрать проект по причине упал гитхаб/упал пакаджист.