默认的composer install在离线时必然失败,因其强制发起网络请求:先拉packages.json,再校验dist url和sha256,即使vendor存在也会卡在loading repositories或报could not fetch;唯一有效断网方式是预设composer_disable_network=1并配合--no-plugins --no-scripts --no-autoloader --no-interaction四参数执行。

离线状态下直接运行 composer install 必然失败,除非你提前切断所有网络路径并确保 vendor 和缓存完全就绪。
为什么默认的 composer install 在离线时一定报错
它不是“尝试联网失败”,而是主动、强制发起多个网络请求:先拉 https://repo.packagist.org/packages.json,再逐个校验 composer.lock 中每个包的 dist URL 和 sha256,最后才看缓存。哪怕 vendor/ 目录完整存在,只要没显式禁网,就会卡在 Loading composer repositories 或报 Could not fetch。
常见错误现象包括:
file_get_contents(): failed to open stream: php_network_getaddresses: getaddrinfo failedCould not fetch https://repo.packagist.org/packages.json- 命令卡住数分钟,然后超时退出
COMPOSER_DISABLE_NETWORK=1 是唯一有效的断网开关
--no-network 不是合法参数,--offline 只跳过 update 阶段,对 install 的初始元数据请求完全无效。真正起作用的只有环境变量 COMPOSER_DISABLE_NETWORK=1,它会硬拦截所有 HTTP 触发点——包括插件初始化、dist 校验、repo 加载。
不同系统设置方式:
- Linux/macOS:
COMPOSER_DISABLE_NETWORK=1 composer install --no-plugins --no-scripts --no-autoloader - Windows CMD:
set COMPOSER_DISABLE_NETWORK=1 && composer install --no-plugins --no-scripts --no-autoloader - PowerShell:
$env:COMPOSER_DISABLE_NETWORK="1"; composer install --no-plugins --no-scripts --no-autoloader
注意:这个变量必须在 composer install 命令执行前生效,且对 dump-autoload 等后续命令无影响。
离线机上 composer install 必须加这四个参数
只设 COMPOSER_DISABLE_NETWORK=1 还不够。默认行为仍会尝试重建 autoload、执行脚本、加载插件——这些动作可能间接触发网络调用(比如某些插件内置了远程检查)。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
安全组合是:
-
--no-plugins:防止插件(如hirak/prestissimo)自行发起 HTTP 请求 -
--no-scripts:跳过post-install-cmd,避免执行npm install或调用curl的脚本 -
--no-autoloader:不生成vendor/autoload.php,留到后面用dump-autoload -o独立执行(该命令完全离线) -
--no-interaction:避免交互式提示卡住(尤其在 CI 或无人值守环境)
完整命令示例:COMPOSER_DISABLE_NETWORK=1 composer install --no-plugins --no-scripts --no-autoloader --no-interaction
vendor 目录和缓存目录哪个更可靠?
直接复制 vendor/ 是最简单、兼容性最高的方案,但前提是源机与目标机的 PHP 版本(含小版本)、关键扩展(ext-zip、ext-json、ext-mbstring)完全一致。一旦 mismatch,Class not found 或 require(): Failed opening required 'vendor/autoload.php' 就不是网络问题,而是环境不匹配。
复用缓存(~/.composer/cache/)理论上更轻量,但必须三部分齐全:files/(ZIP 包)、repo/(元数据 JSON)、archived/(归档缓存)。只拷 files/ 是最常见错误,结果仍是 Fetching packages.json。
验证缓存是否可用:ls $(composer config --global cache-dir)/repo/https---packagist.org/packages.json,文件需存在且非空(JSON 格式,含大量包名映射)。
真正落地时,没人靠“试几次参数”搞定离线部署——关键在于提前固化:联网机跑一遍干净的 composer install --no-dev --prefer-dist,打包 vendor/ + composer.lock,离线机解压后第一件事就是设 COMPOSER_DISABLE_NETWORK=1,然后严格按四参数组合执行 install,最后补 dump-autoload -o。漏掉任意一环,都可能在深夜收到告警。










