不能直接复制其他项目的vendor目录,因autoload规则、minimum-stability、插件状态及post-autoload-dump脚本(含绝对路径)差异会导致类找不到、插件未加载或自动加载错乱;应复用composer缓存并配合--prefer-dist --no-scripts安装。

离线服务器必须复用 composer cache,不能拷 vendor 目录
直接把其他项目的 vendor 目录复制到离线服务器上,99% 会出错:类找不到、插件不加载、autoload.php 生成失败,甚至某些包的 post-autoload-dump 脚本因写入绝对路径而崩溃。根本原因在于 autoload 规则、minimum-stability、插件启用状态、PHP 版本兼容性等都和原项目强绑定。
真正可复用的只有 Composer 下载下来的原始 dist 包(.zip/.tar.gz),它们存在本地缓存目录里,不带环境痕迹,解压即用。
-
~/.composer/cache/files/(Linux/macOS)或%APPDATA%\Composer\Cache\files\(Windows)是默认缓存位置 - 只要目标服务器架构一致(x86_64/arm64)、PHP 版本兼容、且缓存未被清空,
composer install就能跳过所有下载 - 必须确保离线机上的
COMPOSER_CACHE_DIR环境变量指向该目录,或手动改~/.composer/config.json中的cache-dir字段
打包并迁移 composer 缓存的实操步骤
在联网机器上执行一次完整安装,让缓存填满;再整体打包迁移,不是只拷几个包。
- 先运行
composer install --no-dev --prefer-dist(哪怕项目没composer.lock,也要触发下载) - 确认缓存已填充:
ls -lh ~/.composer/cache/files/ | head -5应能看到大量哈希命名的压缩包 - 打包整个
~/.composer/cache/目录(含files/、repo/、http/),不要只导files/——repo/里存着包元数据,缺了它 Composer 会重新联网请求 - 传到离线服务器后,解压覆盖到对应用户家目录下的
.composer/cache/,比如/root/.composer/cache/或/home/www/.composer/cache/ - 验证是否生效:
composer config --global cache-dir输出应为迁移后的路径
离线安装时必须加的关键参数
即使缓存就位,不加限制参数仍可能失败——Composer 默认会尝试执行脚本、加载插件、校验 SSL,这些在离线环境全不可行。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
- 必加
--prefer-dist:强制走缓存里的 dist 包,跳过source克隆(需要 git) - 必加
--no-scripts:禁用所有post-install-cmd类脚本,避免因缺失命令(如php artisan)或路径错误中断 - 建议加
--no-plugins:防止插件尝试联网或调用不存在的扩展(如composer-asset-plugin) - 如果 PHP 的
openssl.cafile或curl.cainfo为空,即使走本地缓存,Composer 仍可能卡在 SSL 验证环节——此时需手动配置 CA 路径,或临时设export COMPOSER_DISABLE_TLS=1(仅限内网可信环境)
缓存失效或不全时的兜底方案
如果缓存目录为空,或部分包缺失(比如只传了 files/ 没传 repo/),composer install 仍会报错退出,无法降级处理。
这时只能退到「本地仓库」模式,但这不是“复用缓存”,而是搭建一个最小化的 Packagist 替代服务:
- 用
composer archive把每个依赖打成.zip,统一放在离线 HTTP 服务下(如http://192.168.10.10/packages/) - 在项目
composer.json里加自定义仓库:{"type":"composer","url":"http://192.168.10.10/packages/"} - 必须提前生成
packages.json(可用packagist-mirror工具,或手动整理),且所有依赖必须锁定具体版本号("monolog/monolog": "2.10.0"),不支持dev-master这类分支引用
最常被忽略的一点:离线机上 php -m 是否包含 zlib 和 openssl 扩展——没有 zlib,连 .zip 包都解不开;没有 openssl,哪怕关了 TLS,composer install 也可能在解析 packages.json 时直接 segfault。










