При развёртывании проекта часто нужно выполнить не только копирование файлов из репозитория, но и установку софта (php, mysql, curl, gearman, etc.) и выполнение миграций для заполнения БД и что-то ещё. Импорт внешних зависимостей — одна из таких операций.
А зафиксировав версии пакетов, добавив composer.lock в репозиторий проекта, вы гарантированно получите именно те версии пакетов, что использовали при разработке.