composer只认"type": "vcs",不支持"type": "svn"或"type": "hg";vcs类型自动识别协议并调用对应驱动,写错类型会导致静默忽略仓库,即使url可访问也会报“could not find package”。

Composer 只认 vcs 类型,不认 svn 或 hg
你不能写 "type": "svn" 或 "type": "hg"——Composer 没这几种类型。唯一合法的 VCS 类型是 "vcs",它内部自动识别协议(https://、svn://、ssh:// 等)并调用对应驱动。写错类型,Composer 会静默忽略整个仓库条目,哪怕 URL 能手动访问成功。
常见错误包括:
- 把
"type": "svn"当作独立类型使用,结果composer require报Could not find package - URL 写成
https://svn.example.com/repo/trunk(指向目录页),实际应为可被svn info识别的根仓库地址(如https://svn.example.com/repo) - 混用认证方式:比如 HTTPS URL 带 Basic Auth token,但同时又配了 SSH key,Composer 会因协议冲突失败
vcs 类型下,SVN/HG 仓库必须含根目录 composer.json
Composer 不会递归扫描子目录,也不支持从 trunk/ 或 branches/ 下自动提取 composer.json。它只读取你 url 所指地址的根路径下的 composer.json 文件。
所以:
- SVN 仓库 URL 必须指向仓库根(例如
https://svn.example.com/mylib),且该路径下存在composer.json - HG 仓库同理,
url应为https://hg.example.com/mylib或ssh://hg@example.com/mylib,且根目录有composer.json - 若 SVN 项目结构是
https://svn.example.com/mylib/trunk/,则需将composer.json放在trunk/目录下,并把url设为https://svn.example.com/mylib/trunk(注意不是/trunk/结尾的路径,而是能被svn info正确解析的 URL)
SVN/HG 的版本映射和稳定性控制比 Git 更受限
Git 支持 dev-main、dev-feature/x 这类分支别名;SVN 和 HG 不行。它们的版本号完全依赖 composer.json 中的 version 字段或标签(tag)——但 SVN 没原生 tag 概念,HG 的 tag 也需手动 push 到远程。
监控一个或多个 GitCode 仓库的 PR,通过 OpenClaw Gateway 自动执行 AI 审查,发布 PR 评论,并发送钉钉和企业微信通知。
因此:
- SVN 项目想发布稳定版,必须在
composer.json里硬编码"version": "1.2.0",然后打svn copy到tags/1.2.0并确保 Composer 能访问该路径(通常需额外配置package类型兜底) - HG 推荐用命名分支(named branch)模拟版本,如
stable分支,但 Composer 不会自动把它映射为dev-stable,你得显式运行composer require vendor/pkg:dev-stable - 默认
minimum-stability是stable,而 SVN/HG 仓库若没设version或没打 tag,即使有composer.json,也会被跳过——此时必须加"minimum-stability": "dev"或用@dev后缀
用 package 类型替代 vcs 更可控,尤其对老旧 SVN
如果 SVN 仓库无法改结构、没权限放 composer.json 在根目录,或者需要复用已打包的 ZIP,"type": "package" 是更稳的选择。它不拉代码,只按你写的 JSON 描述安装。
关键点:
-
"name"和"version"必须与require中的字符串完全一致(大小写、斜杠方向) -
"dist"必须含"url"(ZIP/TAR 下载地址)和"shasum"(SHA256 校验值),否则报错 - 不支持分支别名,所有版本都得手动声明;适合长期不变的闭源组件或归档包
- 示例片段:
{ "type": "package", "package": { "name": "acme/legacy-svn-lib", "version": "2.1.0", "dist": { "url": "https://internal.example.com/dist/acme-legacy-svn-lib-2.1.0.zip", "type": "zip", "shasum": "a1b2c3..." }, "autoload": { "psr-4": { "Acme\": "src/" } } } }
SVN/HG 的最大陷阱不是连不上,而是 Composer 对它们的版本解析逻辑远不如 Git 成熟——一旦 composer.json 位置不对、version 缺失或 auth.json 权限不对(尤其是 SVN 的 HTTP Basic 认证),就会静默跳过,连日志都不报错。调试时优先跑 composer install -vvv,盯住 Reading repository 行是否出现你的 URL。










