repositories数组顺序即实际查找顺序,composer从索引0开始线性遍历,首个返回http 200且json可解析的仓库即被锁定并停止后续查找;必须为索引数组,项目级配置完全覆盖全局配置,且需显式声明{"packagist.org": true}作为兜底。

repositories数组顺序就是实际查找顺序
Composer 不会“比较优先级”或“自动 fallback”,它只做一件事:从 repositories 数组索引 0 开始,对每个仓库发起 /packages.json 请求;**第一个返回 HTTP 200 + 可解析 JSON 的源,立刻被锁定,后续所有仓库全部跳过**。
- 写成对象(如
{"aliyun": {...}, "tencent": {...}})会被静默忽略,只剩最后一个键生效 - 必须是索引数组:
"repositories": [ {...}, {...} ] - 哪怕只是
"repositories": [],也会触发默认禁用packagist.org,全局镜像彻底失效 - 验证当前生效的数组内容,直接运行:
composer config repositories(不加-g)
项目级配置永远覆盖全局配置
只要项目根目录存在 composer.json 且含 "repositories" 字段(无论空数组、空对象还是完整列表),~/.composer/config.json 里的 repos.packagist 或其他仓库设置就完全不参与匹配——Composer 不合并、不继承、不警告。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
- 常见误操作:
composer config -g repos.packagist composer https://mirrors.aliyun.com/composer/配好了,但进项目一跑composer install还连官方源,就是因为项目里有"repositories": [] - 想临时验证全局镜像是否有效?删掉项目
composer.json中的"repositories"段,或执行:composer config --unset repositories - CI/CD 中尤其注意:脚本用户(如
www)和配置用户(如root)不同,composer config -g写的可能根本没被读到
packagist.org 不是默认兜底项,必须显式声明
很多人以为把阿里云镜像放第一位,失败后会自动切到官方源——实际不会。一旦项目定义了 repositories,Composer 就默认设 "packagist.org": false,除非你手动把它作为独立对象加回数组中。
- 正确写法(放在数组末尾):
{"packagist.org": true}—— 注意是true,不是 URL,也不是composer类型 - 错误写法:
{"type": "composer", "url": "https://packagist.org/"}(会强制走官方源下载 ZIP,失去镜像意义) - 错误写法:
"packagist": false、"packagist.org": false(禁用后无兜底,require新包直接报Could not find package) - 验证是否启用:
composer config repositories输出里应有"packagist.org": true,且不能出现https://repo.packagist.org
composer config 命令只能覆盖,不能追加
composer config repo.packagist 类命令本质是「全量替换 repositories 字段」,不是「添加一个镜像」。它不关心你原来有没有私有源、Git 仓库或其它 Composer 源,一执行就清空重写。
- 全局配置用
composer config -g repo.packagist composer https://...,但 key 必须是单数repo.packagist(repos.packagist无效) - 项目级配置用
composer config repo.packagist composer https://...(不加-g),它会向composer.json写入"repositories": {"packagist": {...}}—— 但前提是原repositories是对象({}),不是数组([]),否则报错 - 想安全加多个源?别依赖命令,直接手动编辑
composer.json的repositories数组,按需插入、排序、删减 - 换镜像后
composer install报 hash 不匹配?不是镜像问题,是旧composer.lock里记录的 dist URL 和校验值来自官方源,必须删掉vendor和composer.lock重装
composer.json 看到的 repositories 数组里,哪个对象排在最前面——其他所有“智能”“自动”“fallback”的想象,都会在 composer install -vvv 的日志里被戳穿。










