必须用/etc/composer/config.json才真正批量生效,因宝塔php进程以www用户运行,读不到root的~/.composer/config.json;该系统级配置优先级最高,所有用户均可读,且需同步解除putenv等禁用函数并重载php配置。

composer config -g 基本没用——因为网站 PHP 进程以 www 用户运行,根本读不到 /root/.composer/config.json。
为什么 composer config -g 在宝塔里基本失效
宝塔所有网站默认用 www(或 www-data)用户启动 PHP-FPM 进程,而 composer config -g 默认写入的是当前登录用户的 /root/.composer/config.json。结果就是:你在终端里执行成功了,网站后台跑 composer install 依然卡在 Loading composer repositories...。
-
www用户没有HOME目录或无法写入~/.composer/,手动sudo -u www composer config -g往往失败 - 即使写进去了,PHP 进程也受禁用函数限制:
putenv、proc_open、pcntl_signal被禁,镜像再快也调不动 - 宝塔多 PHP 版本共存时,
php -v显示的版本 ≠ 网站实际用的版本,全局配置只对当前 CLI 环境生效
真正批量生效:写入 /etc/composer/config.json
Composer 2.2+ 支持系统级配置路径 /etc/composer/config.json,它优先级最高、不依赖用户 home、所有用户(包括 www)都会加载。这才是宝塔多站点环境下的唯一可靠方案。
- 先确保目录存在:
sudo mkdir -p /etc/composer - 写入标准 JSON(注意结尾不能有多余逗号):
{ "config": {}, "repositories": { "packagist.org": { "type": "composer", "url": "https://mirrors.aliyun.com/composer/" } } } - 设权限:
sudo chmod 644 /etc/composer/config.json && sudo chown root:root /etc/composer/config.json - 验证是否被
www用户识别:sudo -u www composer config repo.packagist应输出https://mirrors.aliyun.com/composer/
必须同步清理 PHP 禁用函数
镜像地址配对了,但 putenv、proc_open、pcntl_signal 还在宝塔 PHP 管理的禁用列表里?那 composer install 仍会报 Call to undefined function putenv() 或直接卡死。
- 进宝塔【网站】→【PHP 管理】→ 选中你所有站点共用的 PHP 版本(比如
82)→【禁用函数】 - 不是“取消勾选”,是**逐行删除**这三行文字:
putenv、proc_open、pcntl_signal - 删完必须点【重载配置】,否则不生效
- 如果用了多个 PHP 版本(如站点用
82,命令行默认调74),每个版本都要单独检查并清理
多 PHP 版本下怎么分别配镜像
不同 PHP 版本有独立的 php.ini 和 CLI 环境,composer config -g 只作用于当前 shell 默认 PHP 对应的 Composer。你在 PHP 8.1 下配了镜像,用 /www/server/php/85/bin/php /usr/local/bin/composer install 依然走官方源。
- 必须为每个 PHP 版本的 CLI 单独执行:
/www/server/php/85/bin/php /usr/local/bin/composer config -g repo.packagist composer https://mirrors.aliyun.com/composer/ -
repo.packagist是固定键名,composer是type值,漏掉就无效 - URL 必须以
https://开头、结尾带/,否则请求路径拼错直接 404 - 验证某版本是否生效:
/www/server/php/85/bin/php /usr/local/bin/composer config -g repo.packagist,正确输出应为{"type": "composer", "url": "https://mirrors.aliyun.com/composer/"}
/etc/composer/config.json 和各 PHP 版本的 composer config -g 不冲突,但前者优先级更高;如果你同时配了,后者会被覆盖——所以建议统一走 /etc/composer/config.json,省去多版本维护成本。











