截至2026年8月,真实可用且经高频验证的镜像源仅四个:阿里云(https://mirrors.aliyun.com/composer/)、清华(https://mirrors.tuna.tsinghua.edu.cn/composer/)、中科大(https://mirrors.ustc.edu.cn/composer/)、上海交大(https://packagist.mirrors.sjtug.sjtu.edu.cn/);其余如phpcomposer.com等已停服,HTTP地址被Composer 2.2+默认拒绝。

国内直连 packagist.org 基本不可用——不是你网络差,而是 DNS 解析慢、TLS 握手失败、TCP 连接被重置这三件事每天都在发生。必须换镜像,且不能只“配一条命令”就以为完事。
哪些镜像源当前真实可用且能直接配置
截至 2026 年 8 月,经高频验证(Laravel 11、monolog 3.x、PHP 8.5.5 等)仍稳定同步、支持 Composer 2.9.6+、HTTPS 强制启用的镜像只有四个:
-
https://mirrors.aliyun.com/composer/:同步最快(约 1–3 分钟),CDN 覆盖广,南方/北方用户延迟均低于 60ms -
https://mirrors.tuna.tsinghua.edu.cn/composer/:教育网和北方地区极快,但部分公网用户偶发 DNS 解析慢 -
https://mirrors.ustc.edu.cn/composer/:同步节奏保守,适合 CI 环境对一致性要求高的场景 -
https://packagist.mirrors.sjtug.sjtu.edu.cn/:无商业干扰,Laravel/Symfony 包基本当天入库
其余如 https://packagist.phpcomposer.com、https://packagist.laravel-china.org 已停服;所有 HTTP 地址(无 https://)在 Composer 2.2+ 中默认被拒绝。
为什么你配了镜像却还是走 packagist.org
不是网络问题,是配置未真正生效。Composer 2.x 对键名、type、URL 格式三者校验极严,任一出错即静默 fallback 回官方源:
- 键名必须是
repo.packagist(不是repos.packagist、repository.packagist或其他变体) - 命令中必须显式写上
composer这个 type 值(漏掉就等于没配) - URL 必须以
/结尾(https://mirrors.aliyun.com/composer/✅,少斜杠会拼成/composerpackages.json导致 404)
验证是否生效:运行 composer config -g repo.packagist,输出必须是完整 JSON 对象,例如:{"type": "composer", "url": "https://mirrors.aliyun.com/composer/"}。若为空、null 或仍显示 https://packagist.org,说明配置失败。
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
项目级配置比全局更可靠
团队协作或 CI/CD 场景下,全局配置容易被覆盖(比如宝塔面板用 www 用户执行,而你配的是 root 的 config)。项目级配置直接写进 composer.json,拉代码即生效:
- 进入项目根目录,运行:
composer config repo.packagist composer https://mirrors.aliyun.com/composer/(注意不加-g) - 该命令自动向
composer.json的repositories字段追加packagist条目,不覆盖已有私有源 - 若已有
"repositories": {},别手动编辑 JSON——格式错一个逗号就会导致composer install报错
注意:repositories 字段一旦存在,无论内容是否为空,都会完全覆盖全局配置,且 Composer 不报任何警告。
阿里云内网地址与华为云特殊路径要特别注意
如果你在阿里云 ECS 上部署,别用公网 HTTPS 镜像——既慢又耗流量。VPC 内网用户应切换为:
-
http://mirrors.cloud.aliyuncs.com/composer/(注意是http://,不是 HTTPS;结尾斜杠同样不可省)
华为云镜像地址结构不同,容易填错:
-
https://mirrors.huaweicloud.com/repository/php/(不是以/composer/结尾) - 类型仍是
composer,不是php或其他值 - 它不托管所有历史版本包,遇到
Package not found时,先确认原包是否已被作者下架,而非直接归咎于镜像
最常被忽略的点:配完不 clear-cache,缓存里还存着旧的 packages.json,Composer 会优先读缓存,哪怕配置已改,它仍试图从旧地址拉校验信息,结果卡在 DNS 或 TLS 握手。

















