scripts字段必须定义在composer.json根对象顶层,值为字符串或字符串数组,仅内置钩子名(如post-install-cmd)可自动触发,自定义脚本需composer run显式调用。

composer.json 里 scripts 字段怎么写
Composer 脚本钩子本质就是 scripts 字段中定义的命令,它不依赖外部工具,直接由 Composer 解析执行。关键不是“怎么挂”,而是“写在哪、怎么写、哪些能用”。
必须放在 composer.json 根对象下,不能嵌套在 config 或其他字段里。常见错误是误写成 "scripts": { "post-install-cmd": { "MyClass::myMethod" } } —— 这会直接报错,因为值必须是字符串或字符串数组。
- 单条命令:
"post-autoload-dump": "php build/generate-api.php" - 多条顺序执行:
"pre-install-cmd": ["@php -v", "echo 'starting...'] - 调用 PHP 类方法(需自动加载已就绪):
"post-update-cmd": "App\Scripts\Deploy::cleanup" - 引用其他脚本(用
@xxx):"post-install-cmd": ["@clear-cache", "@build-assets"]
哪些钩子名是有效的、什么时候触发
钩子名不是随便起的,只有 Composer 内置识别的名称才真正生效。比如 post-install-cmd 只在 composer install 成功后运行;而 post-autoload-dump 在每次生成或更新 vendor/autoload.php 后触发(install、update、dump-autoload 都算)。
容易混淆的是 -cmd 后缀:带后缀的(如 post-install-cmd)只响应 CLI 命令;不带后缀的(如 post-install)还会在 API 调用时触发 —— 但绝大多数项目只走 CLI,所以优先用带 -cmd 的版本,行为更可预期。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
- 安装依赖后:
post-install-cmd - 更新依赖后:
post-update-cmd - 自动加载器重建后:
post-autoload-dump(最常用,适合跑代码生成、类型声明补全等) - 包安装/卸载时:
pre-package-install、post-package-uninstall(注意:只对当前包生效,不是全局)
PHP 方法作为脚本执行时的限制
用 "MyClass::method" 形式调用时,Composer 会尝试通过已有的自动加载机制加载该类。这意味着:类必须已在 autoload 或 autoload-dev 中声明,且命名空间路径正确;方法必须是 public static;参数固定为空 —— 不支持传参,也不支持返回值控制流程。
另一个坑是工作目录:脚本执行时的 getcwd() 是项目根目录(即 composer.json 所在处),不是 vendor/bin 或脚本所在目录。如果方法里用了相对路径,比如 file_get_contents('config/app.php'),得确认它真在项目根下。
- 不要在静态方法里依赖
$argv或期望接收命令行参数 - 异常不会被静默吞掉:抛出未捕获异常会导致整个 Composer 命令失败(这是对的,别试图
try/catch掩盖) - 若需访问 Composer 实例(如读取配置、获取已安装包列表),可通过
ComposerScriptEvent参数拿到:public static function myHook(Event $event) { ... }
调试脚本为什么没运行
最常遇到的是“写了钩子,但命令执行完一点反应都没有”。先确认三件事:钩子名拼写是否完全匹配(大小写敏感)、是否在正确的 composer.json(子模块?根项目?)、命令是否真的触发了该钩子(比如改了 scripts 但执行的是 composer dump-autoload,那 post-install-cmd 就不会动)。
加 --verbose 是最快验证方式:composer install --verbose 会打印每一步执行的脚本及其输出。如果连日志都没出现,说明钩子根本没注册上 —— 此时回去检查 JSON 格式(尤其逗号、引号)、字段位置、是否被其他配置覆盖(例如某些插件会劫持 scripts)。
- 临时测试可用
composer run-script xxx --verbose直接触发某脚本,绕过生命周期 - 避免在钩子里调用
composer install自身,极易造成递归或锁文件冲突 -
post-autoload-dump在composer install --no-autoloader下也不会执行 —— 这种边界场景容易漏测
post-autoload-dump 是最稳定、最不容易踩坑的选择;其余钩子得结合具体命令链路来判断是否真会被触发。很多人卡住,不是语法错,而是没意识到“这个钩子根本轮不到它跑”。










