必须切换国内镜像源才能解决composer install卡顿问题,推荐阿里云(https://mirrors.aliyun.com/composer/)、清华(https://mirrors.tuna.tsinghua.edu.cn/composer/)、腾讯云(https://mirrors.cloud.tencent.com/composer/)三个2026年实测稳定可用的镜像源。

国内直接运行 composer install 经常卡在 Downloading... 或报 Connection timeout,根本原因是默认源 packagist.org 在境外,DNS 解析慢、TLS 握手不稳定、CDN 节点未覆盖国内用户。换国内镜像源能立竿见影提速,但不是所有镜像都可靠——有些同步延迟高、不支持 HTTPS、甚至已停更。
确认当前源是否生效且可用
别盲目换源,先看当前配置是否真有问题:
- 运行
composer config -g repo.packagist查看全局源设置;若输出为空,说明用的是默认源 - 执行
composer diagnose,重点关注Checking https connectivity to packagist行——如果显示OK但安装仍慢,大概率是包下载阶段被限速,不是连通性问题 - 临时测试某个镜像:运行
composer create-project laravel/laravel test --repository=https://mirrors.aliyun.com/composer/,看是否能快速拉取基础依赖
推荐三个稳定可用的国内镜像源(2026年实测)
截至 2026 年 8 月,以下镜像持续同步、HTTPS 正常、无强制登录或流量限制:
-
阿里云镜像:
https://mirrors.aliyun.com/composer/—— 同步延迟通常 -
腾讯云镜像:
https://mirrors.cloud.tencent.com/composer/—— 与腾讯云 COS 深度集成,大包下载更稳,但偶尔在非腾讯云网络下 DNS 解析略慢 -
华为云镜像:
https://repo.huaweicloud.com/composer/—— 支持 IPv6,对教育网用户友好,但部分老版本 Composer(--strict-ssl=false
不建议用 https://packagist.phpcomposer.com(已停更)、https://packagist.laravel-china.org(证书过期多次未更新)。
正确切换源的三种方式及适用场景
不同方式影响范围不同,选错会导致 CI/CD 环境失效或团队协作混乱:
-
仅当前项目生效(推荐):进入项目根目录后运行
composer config repo.packagist composer https://mirrors.aliyun.com/composer/—— 配置写入项目级composer.json的repositories字段,Git 提交后所有人自动生效 -
当前用户全局生效(慎用):运行
composer config -g repo.packagist composer https://mirrors.aliyun.com/composer/—— 写入~/.composer/config.json,会影响所有项目,CI 服务器上可能和脚本预期冲突 -
临时覆盖(调试用):每次运行加
--repository-url=https://mirrors.aliyun.com/composer/,例如composer install --repository-url=https://mirrors.aliyun.com/composer/—— 不持久化,适合排查镜像兼容性问题
注意:composer config repo.packagist 后面必须跟 composer 关键字,否则会被识别为自定义仓库而非主源替换,导致 require 找不到包。
常见失败现象与对应解法
换源后仍失败?多数不是源的问题,而是缓存或协议细节没清理干净:
- 现象:
Could not find package xxx at any version—— 运行composer clear-cache,再重试;旧缓存可能还指向原源的元数据 - 现象:
The "https://mirrors.aliyun.com/composer/packages.json" file could not be downloaded—— 检查系统时间是否准确(TLS 证书校验依赖本地时间),或临时加-vvv看具体卡在哪一步 - 现象:安装成功但
vendor/autoload.php加载失败 —— 某些镜像(如早期华为云)曾返回压缩包内路径异常,升级 Composer 至2.5.8+可规避 - 现象:CI 流水线里
composer install忽略镜像配置 —— 检查是否用了--no-plugins或容器镜像自带旧版 Composer,其config命令行为有差异
真正麻烦的不是换源本身,而是镜像同步滞后时 Composer 不报明确错误,只无限重试——遇到新发布的包(尤其 dev-main 分支)建议先查对应镜像的同步状态页,比如阿里云镜像首页会显示「最后同步时间」。


















