minimum-stability 是 composer 对未显式指定稳定性的依赖所采用的默认稳定性筛选门槛,取值为 stable、rc、beta、alpha、dev(大小写敏感),仅影响如 "monolog/monolog": "^2.0" 这类无 @ 后缀的声明,不改变显式指定如 "dev-main" 的行为。

minimum-stability 是什么,它到底控制谁?
minimum-stability 不是全局锁版本的开关,而是 Composer 在解析依赖时,对「未显式指定稳定性约束」的包所采用的默认筛选门槛。它只影响那些没写 @dev、@stable 或类似稳定度后缀的依赖声明。
比如你在 require 里写 "monolog/monolog": "^2.0",没带任何稳定性标记,Composer 就会拿 minimum-stability 的值(默认 stable)去过滤可用版本:只考虑标为 stable 的 tag,跳过所有 dev-、alpha、beta、rc 版本,哪怕它们满足 ^2.0 的版本约束。
- 它的取值只能是:
stable、RC、beta、alpha、dev - 大小写敏感,
Stable或STABLE会报错:Invalid stability value "STABLE" - 它不改变你显式要求的版本行为 —— 写
"foo/bar": "dev-main",哪怕minimum-stability是stable,照样装dev-main
为什么设成 dev 后,composer install 突然装了一堆 -dev 包?
把 minimum-stability 改成 dev,等于告诉 Composer:“所有没加稳定度后缀的依赖,我都允许它用开发分支或快照”。这常导致意外升级到不稳定代码,尤其当上游包的 dev-main 或 dev-develop 分支有 BC-breaking 变更时。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
- 常见诱因:某个间接依赖(如
vendor/package-a)在composer.json里声明了"some-lib": "^3.1",而该库最新匹配版其实是3.1.0-RC1或3.2.x-dev——minimum-stability: dev就让它被拉下来了 - 副作用:lock 文件体积变大,CI 构建结果不可靠,本地和线上环境不一致
- 补救方式不是改回
stable就完事 —— 已写入composer.lock的 dev 版本会被保留,必须运行composer update --locked或删 lock 重装
如何精准控制某几个包用 dev,其余保持 stable?
与其降级整个项目的 minimum-stability,不如用 prefer-stable + 显式标注。这是更安全、更透明的做法。
- 在根
composer.json中设"prefer-stable": true,让 Composer 在满足版本约束前提下优先选 stable 版本 - 对确实需要 dev 版的包,直接在
require里写死稳定性,例如:"laravel/framework": "dev-master as 9.999"或"symfony/console": "6.4.x-dev" - 注意:仅写
"foo/bar": "dev-main"不够,如果该包composer.json里minimum-stability是stable,它自己的依赖仍按 stable 解析 —— 真正要穿透多层,得配合config.allow-plugins或强制更新子依赖
minimum-stability 和 platform-config 的关系容易被忽略
minimum-stability 是项目级策略,但它会被 config.platform 隐式干扰。例如你设了 "platform": {"php": "8.1.0"},而某个 dev 分支的包在 composer.json 中声明了 "require": {"php": "^8.2"} —— 即便 minimum-stability 是 dev,Composer 也会跳过它,因为平台 PHP 版本不满足要求。
- 这种失败通常不报明确错误,只表现为「找不到满足条件的版本」,最后 fallback 到旧 stable 版,让人误以为是稳定性设置没生效
- 调试建议:加
-vvv运行composer update,搜索日志里的skipping和does not match行 - 真实项目中,
minimum-stability往往不是孤立配置项,它和prefer-stable、platform、甚至仓库源(repositories)共同构成版本决策链










