镜像只代理元数据,不决定插件安装顺序;插件是否安装、装谁、何时装,由require、repositories和plugins配置共同决定,镜像仅加速下载,不影响依赖解析与拓扑排序。

镜像只代理元数据,不决定插件安装顺序
Composer 中文镜像(如阿里云、腾讯云)本质是 packagist.org 的缓存代理,它只加速包元数据和 ZIP 包的下载,**完全不参与插件安装顺序的决策**。插件是否装、装谁、什么时候装,全由 composer.json 中的 require、repositories 和 plugins 配置共同决定,镜像只是“搬运工”。
常见误解是:换镜像后插件装得快了,就以为顺序也变了。实际只是下载变快,解析、排序、执行逻辑完全没变。
- 镜像返回的
packages.json内容与官方源一致(除同步延迟外),依赖图拓扑排序结果不变 - 插件本身若声明了
"type": "composer-plugin",它的加载时机由 Composer 内核控制,与镜像无关 - 如果插件没装上,优先查
composer show --plugins看是否被识别,而不是怀疑镜像配置错
插件安装触发条件:不是 require,而是 lock 文件变更
composer require some/plugin 不会直接触发插件安装逻辑,它本质是改 composer.json + 运行 composer update some/plugin —— 所以真正执行的是 post-update-cmd,不是 post-install-cmd。
只有以下情况才会让插件真正“激活”:
-
composer install且composer.lock不存在或内容过期(比如删了 lock 文件后重装) -
composer update导致插件版本变动,且其composer.json中含有效autoload和extra.plugin声明 - 插件类必须在
autoload-dev或autoload下注册,否则 Composer 找不到入口点
注意:post-install-cmd 在首次安装时才跑;而插件初始化往往依赖 autoloader,所以更稳的方式是监听 post-autoload-dump。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
私有插件仓库必须排在 repositories 第一位
如果你开发了一个中文命名的私有插件(如 myorg/用户中心-插件),想让它替代同名公共包,repositories 数组顺序就是唯一生效路径。
镜像地址(如 {"type": "composer", "url": "https://mirrors.aliyun.com/composer/"})必须放在私有仓库之后 —— 否则 Composer 查到阿里云有同名包,就直接跳过你的私有源。
- 错误写法:
"repositories": [{"type":"composer","url":"...aliyun..."},{"type":"vcs","url":"https://git.myorg.com/plugin"}]→ 私有插件永不命中 - 正确写法:
"repositories": [{"type":"vcs","url":"https://git.myorg.com/plugin"},{"type":"composer","url":"...aliyun..."},{"packagist.org": false}] - 中文包名本身没问题,但
vendor/name必须全 ASCII;myorg/用户中心-插件实际应写作myorg/user-center-plugin,否则 Composer 解析失败
插件钩子执行失败会中断整个流程
所有以 -cmd 结尾的脚本(包括插件注册时可能触发的 pre-autoload-dump 或 post-autoload-dump)默认是阻塞式执行。任一钩子 exit code 非 0,composer install 或 update 就会立刻中止,vendor 不完整。
最容易踩的坑是:插件脚本里写了 require 'vendor/autoload.php' —— 此时 autoload.php 可能还没生成,或刚生成但未刷入内存,导致 Fatal error: require(): Failed opening required。
- 插件内部不要手动 require autoload,Composer 已完成加载
- 调试时加
-v参数看具体哪一行报错:composer install -v - 避免在钩子里调用尚未安装的 CLI 工具(如 phpstan),它们不在 PATH 里,也不在 vendor/bin 下
真正难搞的不是镜像快慢,而是插件类路径注册时机和 autoload dump 的先后关系——这个顺序一旦错位,就只能删 vendor 重来。

















