私有仓库不支持镜像参数,需通过多仓库数组顺序+canonical标记+根级"packagist.org": false实现等效高速分发:私有源置首并设"canonical": true,镜像源次之,禁用默认回退。

私有仓库本身不支持镜像源,但可以通过“多仓库 + 优先级 + 禁用 fallback”组合实现等效的高速分发效果。 直接在私有仓库 URL 后加 mirror= 或写 "mirror": true 是无效的——Composer 没这个字段,也不识别任何镜像参数。真正在用的方案,是把私有源和公开镜像并列配置,靠顺序和 canonical 控制流量走向。
为什么 composer.json 里写 "repositories": [...] 不能直接镜像私有包
Composer 的 repositories 字段只定义“从哪找包”,不是“把谁镜像到哪”。私有仓库(比如 Git、Satis、Private Packagist)必须自己维护元数据(packages.json)和归档文件(.zip / .tar),Composer 不会帮你拉取、缓存、重分发。你配一个 {"type": "vcs", "url": "https://git.example.com/pkg"},它每次 install/update 都直连 Git 服务器;配一个 {"type": "composer", "url": "https://satis.internal/"},它就直连你的 Satis 服务——没有中间镜像层。
- 所谓“镜像私有包”,实际是部署一个本地 Satis 或 Private Packagist,让它定期同步你的 Git 仓库,并对外提供 Composer 协议服务
- 如果你只是想加速访问,又不想搭 Satis,唯一可行路径是:把私有包发布到公开镜像支持的平台(如 GitHub),再用阿里云/清华镜像自动同步——但这不适用于真正敏感的私有代码
-
"packagist.org": false必须写在composer.json根层级,否则 Composer 仍会在找不到包时 fallback 到官方源,导致请求泄露或超时
如何让私有包走镜像、公开包也走镜像:双仓库优先级配置
目标是:私有包从 https://satis.internal/ 拉,公开包从 https://mirrors.aliyun.com/composer/ 拉,且绝不 fallback 到 https://repo.packagist.org。关键不是“镜像私有源”,而是“隔离源 + 显式路由”。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
- 确保
composer.json中repositories是数组格式(不是对象),且顺序明确:"repositories": [ {"type": "composer", "url": "https://satis.internal/", "canonical": true}, {"type": "composer", "url": "https://mirrors.aliyun.com/composer/"} ] -
"canonical": true表示该仓库为“权威源”,Composer 会优先从此处解析所有包名(包括monolog/monolog),避免跨源查重;没加这句,私有包可能被误判为不存在而继续查下一个源 - 必须同时设置
"packagist.org": false在根层级(不在repositories内部),否则即使前两个源都返回 404,Composer 仍会悄悄请求官方源 - 执行
composer clear-cache,删掉vendor/和composer.lock,再跑composer install -vvv,观察日志是否只出现satis.internal和mirrors.aliyun.com,绝无repo.packagist.org
常见失败现象及定位命令
换完配置后 composer install 还卡在 Downloading 或报 could not find package,大概率不是网络问题,而是配置未生效或逻辑冲突。
- 运行
composer config repo.packagist(不加-g)——如果输出为空或Key does not exist,说明项目级配置根本没写进composer.json;若输出是https://packagist.org,说明你误用了全局命令却没加-g,或者写错了键名(比如repos.packagist) - 运行
grep -A3 '"repositories"' composer.json——检查是否被写成对象{"my-private": {...}}而非数组[{...}];也检查是否漏了末尾逗号导致 JSON 解析失败 - 运行
composer install -vvv 2>&1 | grep -E "(GET|packages.json|p/)"——确认实际请求的 URL 是否符合预期;若看到https://repo.packagist.org/p/,说明"packagist.org": false没生效或位置写错 - 私有包安装失败但日志显示
Skipping package ... because it is not in the configured repositories:说明该包名没被 Satis 收录,或satis.json中"require-all"为false且没显式"require"它
最易被忽略的是:Satis 生成的 packages.json 必须能被 Composer 直接 HTTP GET 到,路径结尾不能带 /packages.json(比如 https://satis.internal/packages.json ✅,https://satis.internal/web/packages.json ❌——Composer 会拼成 .../web/packages.json/packages.json)。这不是 Composer 的 bug,是它的 URL 拼接逻辑硬编码决定的。










