Composer本身不支持打补丁,必须安装cweagans/composer-patches插件,在根composer.json的extra.patches中按vendor/name格式配置LF换行、无前缀的POSIX补丁路径,并删除vendor和composer.lock后重装才能生效。

不能直接“安装补丁”——Composer 本身没有 patch 命令,所有看似打补丁的行为,都依赖插件在 composer install 或 composer update 时调用系统 patch 命令完成。手动改 vendor/ 里的文件?下次 install 就丢。
为什么 vendor 里改完代码会消失
Composer 把 vendor/ 当作只读快照。只要你编辑过某个包的文件(哪怕只是加了个 var_dump),composer install 就会中断并报错,提示 “Changes will be discarded”。它不自动覆盖,而是强制你做选择:
-
composer install --discard-changes --no-interaction:直接按composer.lock覆盖全部,你的修改彻底丢失 - 不加参数:卡住不动,等你手动处理
-
composer status可以列出哪些包被改过,但不会帮你还原
必须装 cweagans/composer-patches 插件
这是目前最稳定、兼容 Composer 2.x 的方案。vaimo/composer-patches 也可用,但 cweagans 版本更新更勤、文档更清晰。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
- 运行
composer require --dev cweagans/composer-patches:^1.7 - 插件安装后自动启用,无需额外配置 autoload
- 如果之前已执行过
composer install,必须删掉vendor/和composer.lock再重装,否则旧缓存包跳过补丁阶段 - 全局配置如
composer config --global store-auths false可能干扰插件读取本地composer.json,临时取消再试
extra.patches 配置必须写对位置和格式
补丁声明必须放在项目根目录的 composer.json 中的 extra.patches 字段下,不是子包、不是 repositories、也不是 scripts 里。
- 键名必须是标准包名:
"monolog/monolog",不能写成"./vendor/monolog/monolog"或"monolog" - 值必须是对象,每个子键是描述(仅日志显示),值是补丁路径或 URL:
"Fix log truncation": "patches/monolog-truncate.patch" - 路径相对于
composer.json,所以patches/xxx.patch表示项目根目录下的patches/子目录 - 补丁文件必须是 git diff 格式(
git diff或diff -u),且路径前缀要匹配解压后的包结构,例如src/Handler/StreamHandler.php,不是vendor/monolog/monolog/src/Handler/StreamHandler.php - 补丁文件名别含空格或中文;推荐用短横线命名,如
laravel-session-race.patch
补丁生成时最容易错的三处细节
90% 的补丁失效,不是 diff 写错了,是上下文路径和实际安装结构对不上。
- 补丁路径前缀必须是包内相对路径(即去掉
vendor/vendor/name后的部分),不是项目根路径,也不是绝对路径 - 确认包是以
--prefer-source方式安装的,否则git diff生成的补丁可能带错误 commit hash 或缺失 .git 目录,导致 hunk offset 偏移失败 - 补丁中修改的文件,在当前版本包里必须真实存在——比如你基于 v2.10.0 打的补丁,却用在 v2.9.0 上,很可能因类方法不存在而应用失败
真正麻烦的从来不是怎么让补丁跑起来,而是补丁里改的那几行,半年后没人记得为什么加、有没有副作用、上游是否已修复。每次 composer update 前,最好检查下 extra.patches 里还剩几个没合入上游的 patch —— 它们该删了,还是该提 PR 了。

















