ci/cd中composer安装慢的根源是镜像未真生效、缓存路径错误、关键参数漏设;需确保composer config -g repo.packagist输出完整json且url带斜杠,缓存~/.composer/cache而非vendor/,并使用--no-dev --prefer-dist等组合参数。

CI/CD里Composer还是慢?不是网络差,是镜像没真生效、缓存路径写错、关键参数漏掉——三者齐备,安装才能快10倍。
composer config -g repo.packagist 输出为空或仍是 packagist.org
这说明镜像配置根本没落进实际运行命令的用户环境里。CI容器里跑的是runner用户,但你用sudo composer config -g写进了root的~/.composer/config.json,runner根本读不到。
- 先确认实际执行用户:
whoami或查 CI 日志里的 UID - 针对性配置:比如 GitHub Actions 用
runner用户,就直接执行composer config -g repo.packagist composer https://mirrors.aliyun.com/composer/(不加sudo) - 拼错字段名会静默失败:写成
repos.packagist(多一个s)或repo.packagist.org都不行,必须是repo.packagist - URL 必须带末尾斜杠:
https://mirrors.aliyun.com/composer/✅,https://mirrors.aliyun.com/composer❌(会 404,fallback 到官方源) - 验证是否成功:
composer config -g repo.packagist输出必须是完整 JSON:{"type": "composer", "url": "https://mirrors.aliyun.com/composer/"}
CI脚本里用了 --prefer-dist 却依然卡在 Git clone
--prefer-dist 被项目级配置悄悄覆盖了。只要 composer.json 里有 "prefer-source": true,这个参数就失效,Composer 会强行走 Git 克隆,而 CI 环境通常没配 SSH 密钥或 Git 协议受限。
- 检查方法:
grep -n "prefer-source" composer.json - 修复方式:
composer config --unset prefer-source,或手动删掉该字段 - 私有包若只提供 Git 地址、没发布 dist 包,
--prefer-dist会直接报错:Could not find a matching version of package xxx,此时只能关掉该参数 - 注意:国内镜像(如阿里云)只缓存 dist 包;镜像临时不可用时,
--prefer-dist会降级为慢速 Git clone,反而更卡
缓存 vendor/ 导致 Class not found 或 Cannot declare class
缓存 vendor/ 是最常见也最危险的操作。不同 PHP 版本、扩展、OS 下生成的 autoloader 不能混用,缓存错版本就会爆这类错误。
- 真正该缓存的是
~/.composer/cache—— 它只跟composer.lock哈希绑定,与环境无关 - GitHub Actions 示例:
path: ~/.composer/cache,key: ${{ runner.os }}-php-${{ matrix.php }}-composer-${{ hashFiles('**/composer.lock') }} - GitLab CI 示例:
cache: { key: "${PHP_VERSION}-composer-cache", paths: ["~/.composer/cache"] } - 缓存失效最常见原因:本地生成了新
composer.lock但没提交,导致 key 不匹配 - CI 中不要缓存
vendor/,除非你严格锁定 PHP 版本、扩展、OS 和 Composer 版本
换镜像后 composer install 报 hash does not match
镜像只加速下载,不改变包内容,但元数据同步可能有延迟或缓存残留。旧 composer.lock 记录的是官方源的哈希,和新镜像返回的元数据不兼容。
- 直接删掉
vendor/和composer.lock,再执行composer install - 别试图保留旧
composer.lock—— 它和新镜像不匹配,重装时必然失败 - 换源后务必执行
composer clear-cache,否则旧源还在内存里苟着 - 项目级配置比全局更可靠:进项目根目录运行
composer config repo.packagist composer https://mirrors.tuna.tsinghua.edu.cn/composer/(不加-g),它会自动往composer.json的repositories字段安全追加,不覆盖已有私有源
镜像配置本身很简单,难的是让配置在 CI 环境里真正被读到、让缓存路径指向对的地方、让关键参数不被项目配置覆盖——这三个点任何一个出问题,提速就白做了。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











