composer update vendor/package-name是唯一可靠方式,仅更新指定包及其必需直系依赖,不改写composer.json、不触发全量更新,需严格使用完整包名(如monolog/monolog),漏vendor/、加引号或误用参数均会导致异常。

直接执行 composer update vendor/package-name 就行
这是唯一可靠方式,不需要改 composer.json,也不用加任何参数。比如要更新 monolog/monolog,就运行:composer update monolog/monolog。
它只按 composer.json 里该包的版本约束(如 "^2.8")拉取最新兼容版,并顺带升级它**直接声明**且未被其他包锁死的子依赖(如 psr/log),其余顶层包(laravel/framework、guzzlehttp/guzzle 等)完全不动。
别写错包名,漏掉 vendor/ 前缀会全量更新
常见错误包括:
• composer update monolog(漏掉 /monolog)→ Composer 找不到匹配项,静默 fallback 到全量更新
• composer update "monolog/monolog"(加引号)→ 某些 shell 解析失败,等效于无参数执行
• composer update --only monolog/monolog → [InvalidArgumentException] Unknown option,这个参数根本不存在
包名必须和 composer.json 中 require 或 require-dev 字段**完全一致**,大小写敏感;如果是 require-dev 里的包,还得额外加 --dev 参数。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
连带升级子依赖是正常行为,不是命令失效
比如 monolog/monolog:^3.0 的 composer.json 明确要求 "symfony/console": "^6.2",而你 composer.lock 里是 6.1,那 symfony/console 就必须升——否则依赖图不合法。
这种升级无法禁掉,它是语义化版本 + 依赖求解的必然结果。你能控制的只有起点:
• 先用 composer show monolog/monolog 查它的 require 列表,预判哪些子依赖可能动
• 若不想动某个子依赖(如 psr/log),就在 composer.json 里显式固定:"psr/log": "^2.0"
• 执行前加 --dry-run 验证:composer update monolog/monolog --dry-run,只看输出里有没有非预期的 Updating xxx 行。
更新后只看 git diff composer.lock 才算数
终端输出容易误导。真正判断是否只动了目标包,得看 composer.lock 的变更:
• 只应出现 packages 或 packages-dev 下对应包名的 version、source、dist 字段变化
• 如果一堆无关包的 dist.shasum 或 platform 字段也变了,大概率是 PHP 版本或扩展声明变动触发了平台重计算,不是包被升级了
• composer.lock 文件本身损坏(比如手动编辑引入不可见字符)会导致解析降级,行为变得不可预测;可用 composer validate --strict 快速检测合法性。

















