删vendor后必须用composer install恢复,因它严格按composer.lock还原精确版本、哈希、路径和源地址;而composer update会忽略lock文件重解析依赖,导致环境不一致。

删了 vendor 目录后,直接 composer install 就行
只要 composer.lock 文件还在项目根目录下,composer install 就能 100% 还原出和原来一模一样的 vendor/:每个包的精确版本、哈希值、安装路径、源地址,甚至子依赖的嵌套结构都严格一致。
这不是“重装”,是“复原”——它不看 composer.json 里的 ^ 或 ~ 版本约束,也不联网查最新版,只读 composer.lock 然后从本地缓存(~/.composer/cache)或远程源拉取对应 zip 包并解压。
- 别加
--no-dev,除非你明确不需要require-dev里的包(比如 PHPUnit、PHPStan) - 别用
composer update—— 它会无视composer.lock,重新解析依赖树,很可能装上 v11.12.0 而不是原来的 v11.11.3 - Windows 用户尤其注意:别用资源管理器删
vendor/,残留空目录或autoload.php会导致 Composer 误判为“已存在”,跳过完整安装
composer install 失败的三个高频原因
失败往往不是命令错了,而是环境状态不干净。中文 Windows 用户最常卡在这三处:
-
vendor/没真删干净:资源管理器删到一半报“权限拒绝”,留下空目录或vendor/autoload.php—— Composer 会跳过重装 -
~/.composer/cache里有损坏的 zip 包:重试时反复失败,报错如Failed to extract vendor/monolog/monolog -
composer.lock被 Git 拉取时换行符污染(CRLF/LF 混用),或手动编辑过:直接报lock file is not up to date
验证方式:git status composer.lock 应显示 “nothing to commit”;若已改,用 git checkout HEAD -- composer.lock 回滚。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
Windows 下安全清场 + 全量恢复实操
别混用图形界面删除和终端命令,句柄残留极易导致后续失败。推荐步骤:
- 关掉所有 IDE(PHPStorm/VS Code)、终端中正在 watch
vendor/的进程 - 以管理员身份打开 PowerShell,执行:
takeown /f vendor /r /d y && icacls vendor /grant %USERDOMAIN%\%USERNAME%:F /t /s /qrm -rf vendorcomposer clear-cache - 确认
composer.lock完好后,再运行composer install
注意:/t 参数必须加,否则递归授权无效;clear-cache 不是可选操作,是排除缓存干扰的关键一步。
为什么不能用 composer require 一个个补装
手动补装不仅慢,而且根本无法还原原始依赖图。Composer 的依赖关系是网状的,一个包的版本变动可能触发整棵树重解析。
-
composer require monolog/monolog可能装 v2.10.0,但原始composer.lock里锁的是 v2.9.2,且其子依赖psr/log是 1.1.4 而非 2.0.0 -
require-dev里的包(如phpunit/phpunit)容易漏掉,导致测试跑不起来 - 每执行一次
require,Composer 都要跑一遍完整依赖求解,N 次等于 N 倍计算开销
真正容易被忽略的是:哪怕 composer.lock 存在,它也只保证“当时能跑”,不保证“永远可用”——比如 lock 文件里记录的 PHP 版本要求("platform": {"php": "^8.1"})与你当前环境不符,install 会直接报错,而不是降级兼容。










