“failed to extract”或“corrupted archive”根本原因是缓存中zip文件损坏,需确认运行用户、验证镜像url末尾带斜杠且生效、清空修复缓存权限、禁用vendor缓存并改用composer_cache_dir=/dev/null --no-cache安装。

CI里composer install报“Failed to extract”或“corrupted archive”
这不是网络问题,是缓存目录里某个.zip文件损坏了——下载中断、磁盘写入异常、镜像源同步滞后都可能导致校验哈希不匹配。在CI中,composer clear-cache往往无效,因为缓存路径可能被挂载为持久卷,且命令执行用户与配置用户不一致。
- 先确认实际运行用户:
whoami,别用sudo composer config -g写进root的配置,runner用户读不到 - 验证镜像是否真生效:
composer config -g repo.packagist必须输出完整 JSON,URL末尾带斜杠(如https://mirrors.aliyun.com/composer/) - 绕过缓存干扰最可靠的方式是设环境变量:
COMPOSER_CACHE_DIR=/dev/null composer install --no-cache --prefer-dist - 若仍失败,说明缓存目录权限错位:运行
ls -ld $(composer config --global cache-dir),若owner是root,执行sudo chown -R $USER:$USER $(composer config --global cache-dir)
CI流水线中vendor目录报Class not found或Cannot declare class
这不是包没装全,而是缓存了错误版本的vendor/——不同PHP版本、扩展启用状态(如xdebug)、甚至不同OS下生成的autoloader不能混用。CI中缓存vendor/是高危操作,应只缓存~/.composer/cache。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
- 检查CI脚本是否误用了
CACHE_PATH: vendor/,正确做法是缓存~/.composer/cache并设置COMPOSER_CACHE_DIR - 如果已缓存了
vendor/,必须清掉再重装:在install前加rm -rf vendor/,且后续必须用--no-cache - PHP版本切换后必现此问题,可在
install前加检测:php -v和composer show --platform | grep php对比是否匹配composer.json中的"php": "^8.1" - 某些IDE或杀毒软件会锁住
cache/files/下的ZIP,CI容器里可加--no-interaction避免卡在解压重试环节
换镜像源后依然从packagist.org下载
说明配置没落到当前用户环境,或项目级配置被覆盖。CI中常见静默失效:字段名拼错、URL少斜杠、repositories字段格式错误,都会让Composer fallback到官方源。
- 执行
composer config -g repo.packagist,输出为空或仍是https://packagist.org就是没生效 - CI脚本中确保
composer config -g和后续composer install使用同一用户(常见错误是前面用sudo,后面普通用户跑) - 项目根目录
composer.json里只要存在"repositories": []或"repositories": {},全局配置就完全失效;可用composer config --unset repositories临时清掉 - 宝塔或Docker中,你用
root配的镜像,但实际运行的是www用户,得用sudo -u www composer config -g单独配
CI构建时composer install卡在“Loading composer repositories”或报SSL错误
镜像只加速元数据和ZIP包拉取,不解决证书链或缓存污染问题。真实原因常是PHP的openssl.cafile和curl.cainfo指向了过期的CA证书文件。
- 下载最新
cacert.pem(从https://curl.se/ca/cacert.pem),并在php.ini中统一设置两个配置项 - 系统时间偏差超2分钟也会触发SSL证书校验失败,Linux/macOS执行
sudo timedatectl set-ntp true并重启systemd-timesyncd;Windows执行w32tm /resync - 手动验证镜像可用性:
curl -I https://mirrors.aliyun.com/composer/packages.json必须返回HTTP/2 200;若返回HTML页面(如人机验证),说明该镜像不适合自动化场景 - 某些错误(如
file_put_contents(): Only variables should be passed by reference)其实是镜像返回了乱码或BOM头,不是PHP语法问题,换阿里云/腾讯云源即可
composer install就可能在你看不见的地方静默失败。










