必须使用nexus 3.68.0+版本,因其首次稳定支持composer仓库类型;需按proxy→hosted→group顺序创建三类仓库,分别配置https远程源、允许重部署、聚合暴露统一url,并在客户端项目级repositories中显式禁用packagist.org。

直接用 composer config -g repo.packagist 配全局镜像不行——它只改元数据入口,ZIP 包仍从 GitHub 等外网地址下载,内网根本打不开。必须让所有 dist.url 指向局域网可直连的 HTTP 地址,且服务端返回 Content-Type: application/json。
为什么 Nexus 3.68.0+ 是唯一靠谱选择
Nexus OSS 3.45.0 起把 composer 当实验功能,默认关闭;3.68.0 才稳定支持,旧版本(如 3.42.0)连 composer (proxy) 类型都看不到。不升级,新建仓库下拉菜单里只有 maven2、npm、raw,没有 composer 选项。
- 验证是否支持:访问
http://nexus-host:8081/service/rest/beta/formats,响应 JSON 中必须含"composer"字段 - proxy 仓库 Remote storage URL 必须填
https://packagist.org(HTTP 会拒绝连接) - 必须勾选 HTTP port,否则客户端请求 404——Nexus 默认不暴露该端口
proxy → hosted → group 三步链路不能跳、不能反
顺序错或缺一环,私有包和公共包无法共存。proxy 只缓存元数据和 ZIP,hosted 用来上传私有包,group 是对外统一出口。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
-
composer (proxy):Remote storage URL 填https://packagist.org,启用 HTTP port -
composer (hosted):Deployment policy 必须选Allow redeploy,否则composer install上传私有包失败 -
composer (group):把前两个拖进去,URL 就是客户端唯一要配的地址,例如http://nexus:8081/repository/composer-group/
客户端配置必须双保险:项目级 + 全局禁用 fallback
只改 composer.json 的 repositories 不够,Composer 默认仍 fallback 到 packagist.org。必须显式关掉官方源,且确保 packagist.org 键写在 repositories 数组最前面。
- 项目级写法(推荐):
"repositories": [ {"type": "composer", "url": "http://nexus:8081/repository/composer-group/"}, {"packagist.org": false} ] -
{"packagist.org": false}必须是独立对象,不能嵌套在某个仓库里,也不能写成"packagist": false - 全局配置仅作兜底:
composer config -g repo.packagist composer http://nexus:8081/repository/composer-group/(注意这里用 HTTP,因内网无需 TLS) - 删掉
vendor/和composer.lock再跑composer install,否则旧 lock 文件里的哈希仍指向外网
验证 ZIP 是否真走内网的关键检查点
别等 composer install 卡住才排查——先确认每个 dist.url 是否能被内网机器直接 curl -I 成功返回 200 OK 和 Content-Type: application/json。
- 运行
composer show monolog/monolog --verbose,看输出中dist.url字段是否形如http://nexus:8081/repository/composer-proxy/dist/monolog/monolog/2.10.0/xxx.zip - 手动
curl -I http://nexus:8081/repository/composer-proxy/dist/monolog/monolog/2.10.0/xxx.zip,必须返回200,不是404或403 - SELinux 或文件权限常锁死
dist/目录,确保 Nexus 进程用户对输出路径有读权限 - URL 少一个斜杠(如
http://nexus/group),Composer 会拼成http://nexus/grouppackages.json,直接 404
真正难的不是搭服务,是让每一个 dist.url 都落在内网 HTTP 可 GET 的路径上——Satis 生成的 ZIP 路径、Nexus proxy 的缓存路径、客户端解析出的下载地址,三者必须严格对齐。漏掉任意一层,composer install 就会在 Resolving dependencies 阶段卡死或报 Could not find package。










