答案是composer show -a vendor/package-name输出的versions行才是composer当前真实识别的全部版本;若未列出目标版本,说明本地元数据缺失,需验证镜像同步、清理provider缓存或检查包是否真实存在。

composer show -a 是唯一可信的版本清单
别查 Packagist 网页、别看 GitHub release 页面、别猜 ^ 和 ~ 能匹配什么——composer show -a vendor/package-name 输出的 versions 行,才是 Composer 当前“真看到”的全部版本。如果它没列出你要的 3.6.0@beta,那说明本地元数据里压根没这条记录,不是你写错约束,而是镜像还没同步或包根本没发布。
常见错误现象:
-
composer require vendor/pkg:3.6.0报Could not find a version,但composer show -a vendor/pkg显示3.6.0@beta - 你明明在 Packagist 页面上看到了 tag,
composer show -a却只返回2.8.1和dev-main
这时要做的不是改 minimum-stability,而是验证镜像是否同步:
- 运行
curl -I https://mirrors.aliyun.com/composer/p/vendor/package-name.json,看Last-Modified头是否在 30 分钟内 - 对比官方源:
curl -s https://packagist.org/p2/vendor/package-name.json | jq -r '.packages."vendor/package-name" | keys[]' | sort,再对镜像源跑同样命令
清缓存 ≠ 刷新元数据,该删的是 provider-*.json
composer clear-cache 只删 ZIP 包和部分 JSON,对最关键的 provider-*.json 和 packages.json 无效。这些文件缓存了镜像的索引结构,过期后会导致 Composer “看不见”新版本。
真正有效的刷新方式取决于 Composer 版本:
- Composer ≥ 2.5:直接运行
composer update --refresh,它精准清理 provider 相关 JSON,不碰已下载包 - 老版本:手动删缓存目录,路径按镜像 URL 转义,例如
rm -rf ~/.composer/cache/repo/https---mirrors.aliyun.com-composer - 临时验证:加
--no-cache参数,如composer show -a vendor/pkg --no-cache,强制走网络请求绕过本地索引
注意:--no-cache 会显著变慢,仅用于诊断;反复执行 clear-cache 对解决“版本找不到”基本无效。
dev-main / dev-develop 找不到?镜像默认不拉开发分支
国内主流镜像(阿里云、腾讯云)默认只同步 stable 版本(即带正式 tag 如 v3.0.0 的),dev-main、dev-develop 这类开发分支通常被跳过。即使包存在,镜像也不会收录其完整 composer.json 信息。
临时可行的解法:
- 加
--prefer-source强制走 Git 克隆:composer require vendor/pkg:dev-main --prefer-source,绕过镜像元数据 - 删掉项目里的
repositories配置,切回官方源:composer config -g repo.packagist https://repo.packagist.org - 确认该包在 Packagist 页面上标记为 Public,且未被作者设为 private
--prefer-source 会拖慢安装速度,且无法用于 CI 环境,仅适合本地调试。
老旧包根本不在 Packagist 上,换镜像也没用
像 DB_MySQL、phpseclib 0.x、Zend Framework 1.x 这类 2010–2015 年间的库,很多从未提交到 Packagist,也没有 composer.json。镜像同步的是 Packagist 元数据,不是“所有 PHP 代码”,所以换再快的镜像也查不到一个根本不存在的包名。
验证方法很简单:curl -I https://packagist.org/p/oldvendor/oldlib.json 返回 404,就说明官方源里都没有。
此时必须手动告诉 Composer “它在这儿”:
- 在项目
composer.json的repositories数组里加一条:{"type":"path","url":"./lib/legacy-db"} - 在
./lib/legacy-db/composer.json中写最小配置,重点用"files"字段:{"name":"legacy/db","version":"1.0.0","autoload":{"files":["DB.php"]}} - 运行
composer require legacy/db:1.0.0后,必须再执行composer dump-autoload才生效
不要尝试套用 psr-4 或 psr-0 —— 老库的类名和路径几乎肯定不匹配规范,files 是唯一可靠方式。











