私有包名必须全局唯一且与packagist隔离,需加统一前缀如internal-myorg/utils;repositories须显式声明并置于packagist.org之前;composer.lock中dist.url硬绑定原源,换源必须执行composer update --lock。

私有包名必须和 Packagist 上的公开包名完全隔离
Composer 不允许同名包在多个源中“共存”,哪怕一个是私有 Git 仓库、一个是 Packagist。一旦你在 composer.json 里声明了 myorg/utils,又没在 repositories 中明确定义它来自哪,Composer 就默认去 Packagist 查——如果那里恰好有个废弃的 myorg/utils,或者压根没这个包,就会报 Package not found 或 Could not find a matching version。
关键点在于:包名是全局唯一标识,不是“项目内唯一”。你不能靠“我本地没装 public/myorg-utils”来绕过命名冲突。
- 私有包命名建议加统一前缀,比如
internal-myorg/utils、corp-myorg/cache-driver,避免和未来可能注册到 Packagist 的包撞名 - 别用大写字母或短横线:
MyOrg/Utils和myorg-utils都非法;合法格式只有小写字母、数字、下划线、点、短横线,且必须含一个斜杠,如myorg/utils - 运行
composer validate可提前发现name字段不合规,比如空格、全角字符、缺斜杠等
repositories 配置顺序决定包是否能被找到
Composer 2.x 默认按 repositories 数组顺序查找包,找到第一个匹配就停,不会继续往后找。这意味着如果你把 Packagist 放在前面,私有包即使存在也会被跳过;反过来,如果私有源配置错误(比如 URL 拼错、认证失败),Composer 也不会 fallback 到 Packagist。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
- 私有仓库必须显式声明在
composer.json的repositories字段里,类型为vcs、package或composer(如 Satis) - 确保私有源排在
packagist.org前面:"type": "composer", "url": "https://packages.myorg.com"要写在{"packagist.org": false}之前 - 用
composer diagnose确认实际生效的源列表,注意输出中Repo packagist.org:后面是不是你配的私有地址;结尾多一个斜杠(如https://packages.myorg.com/)会导致解析失败
composer.lock 固化了 dist.url,换源必须重生成
当你从 GitHub 私有库切到内部 Satis 源,或迁移 Git 地址后,composer.lock 里仍存着旧的 dist.url。此时运行 composer install 会直接失败,提示 Could not find package 或 Package is not installed——不是网络问题,是 Composer 校验时发现 URL 和当前 repositories 不匹配。
- 打开
composer.lock,搜索目标包名,定位到dist → url字段,确认该地址能否被当前repositories解析 - 不要手动改 lock 文件里的 URL;正确做法是删掉
composer.lock和vendor/,再跑composer update --lock - CI 环境若只配了官方源,而开发环境用了私有源,必须统一
repositories配置,否则install必然失败
minimum-stability 和 prefer-stable 会影响私有包可见性
私有包往往用 dev-main 或 dev-feature/x 分支发布,但如果你项目里设了 "minimum-stability": "stable",Composer 就会主动跳过这些分支,导致 composer require myorg/utils 找不到任何版本。
- 检查私有包的实际发布形式:用
composer show -a myorg/utils看输出末尾的稳定性标记(dev/stable) - 临时安装可用
composer require myorg/utils:@dev或composer require myorg/utils:dev-main,避免全局改minimum-stability - 如果私有源本身只提供
dev版本,又不想放开整个项目稳定性,可在require条目里单独加@dev后缀,其他包不受影响
composer.lock 里那个 dist.url 是个硬绑定——它不随配置动态解析,也不 fallback,只认当初生成时的那个源。换仓库、迁地址、切镜像,都得重走一遍 update --lock。










