composer archive默认只打包项目源码,不包含vendor/、.git/、node_modules/等目录,文件名形如your-project-1.0.0.zip(版本取自composer.json),输出至dist/目录;它不执行安装逻辑,非可运行包。

composer archive 默认打包什么内容
它默认只打包当前项目源码,不包含 vendor/、.git/、node_modules/ 这类目录,也不执行任何安装逻辑。文件名形如 your-project-1.0.0.zip,版本号直接取自 composer.json 的 version 字段;输出路径默认是当前目录下的 dist/ 子目录(若不存在会自动创建)。
常见误解是以为它会“导出已安装的依赖”或“生成可运行包”——不是。它只是归档源码,和 git archive 类似,属于发布前的轻量打包步骤。
- 必须确保
composer.json里有明确的version,否则可能报错或生成带dev-前缀的文件名 - 如果项目没提交 git tag,但
composer.json里写了"version": "2.1.0",archive 仍会按这个版本号命名 -
archive.exclude配置在composer.json中生效,但通配符匹配基于项目根目录,/tests/能排除整个 tests 目录,而tests/(无前导斜杠)可能不生效
怎么控制打包格式和输出位置
composer archive 支持 --format=zip 和 --format=tar,注意:它不会自动加 .gz 后缀,--format=tar 生成的是未压缩的 .tar 文件。需要 gzip 压缩得手动后续处理,比如:gzip projectname-1.0.0.tar。
输出路径用 --dir 指定,比如 --dir=./build;自定义文件名用 --file=myapp-v1(扩展名由 --format 决定,不用写)。
- 组合使用:
composer archive --format=zip --dir=./releases --file=prod-202604→ 输出./releases/prod-202604.zip -
--dir路径必须存在,不会自动创建父级目录(比如--dir=./a/b/c要求a/b已存在) - Windows 下路径分隔符用正斜杠
/更稳妥,反斜杠\可能被 shell 解析错误
打包远程包时要注意什么
运行 composer archive monolog/monolog 2.0.0 --format=zip 会从 Packagist 下载该包指定版本的源码并打包,不走本地 vendor/,也不检查是否已安装。这适合快速获取某个稳定版的干净源码。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
但容易踩的坑不少:
- 如果包使用了
source类型(比如 GitHub repo),archive 会拉取完整仓库(含 .git),体积大且可能含敏感历史 - 某些私有包或需认证的源,命令会失败,因为
archive不复用auth.json或全局配置(除非你已全局配置了对应 repo 的 token) - 不支持
--no-dev或类似开关,远程包的require-dev也会被打包进去(如果其composer.json没 exclude) - 版本号必须精确匹配 Packagist 上发布的版本,
dev-main或dev-master可能因策略变更而不可用
为什么打包后项目不能直接运行
因为 composer archive 只复制源码,不执行 composer install,所以归档里没有 vendor/,也没有生成 autoload.php。解压后运行 php index.php 大概率报错 Class not found。
如果你真需要“开箱即用”的包,得自己补一步:
- 先在项目根目录运行
composer install --no-dev --optimize-autoloader - 再用
archive.exclude在composer.json中显式保留vendor/(例如"!vendor/"),但注意这会让包体积暴涨,且失去跨环境一致性 - 更合理的方式是:把 archive 当作源码发布物,部署时在目标机跑
composer install --no-dev(确保有composer.lock)
真正容易被忽略的是:archive 命令完全不校验 composer.lock 是否存在或是否匹配 composer.json —— 它只看源码结构。所以即便你的 lock 文件已过期,archive 依然照常打包,但别人基于这个包重建环境时可能出问题。










