离线安装 Composer 需先在同 PHP 版本的联网机下载并校验 installer,生成 composer.phar 后拷贝至离线机;部署项目依赖须同步 vendor/、composer.json 和 composer.lock,并用 COMPOSER_DISABLE_NETWORK=1 执行 install。

离线安装 Composer 本身要分两步走
离线环境里不能直接运行 curl -sS https://getcomposer.org/installer | php——这条命令会立即失败,报错 curl: (7) Failed to connect to getcomposer.org port 443。Composer 不是单个二进制文件,它依赖 PHP 运行时和网络校验,必须先在联网机器上生成带哈希校验的 composer.phar,再拷过去。
关键步骤顺序不能错:
- 在与目标机相同 PHP 版本的联网机器上执行:
php -r "copy('https://getcomposer.org/installer', 'composer-setup.php');" - 用官网当前最新 SHA384 哈希值校验(不是固定值,每次更新):
php -r "if (hash_file('sha384', 'composer-setup.php') === 'e0012edf3e80b6978849f5eff0d4b4e4c79ff1609dd1f6a331a8365dfe33b4d8d826ad669113f128fd004e28787949af298b') { echo 'Installer verified'; } else { echo 'Installer corrupt'; unlink('composer-setup.php'); exit(1); }" - 执行安装:
php composer-setup.php - 清理临时文件:
php -r "unlink('composer-setup.php');" - 把生成的
composer.phar拷到离线机,加执行权限:chmod +x composer.phar,建议软链到/usr/local/bin/composer
别用 apt install composer 或 yum install php-composer:这些包管理器装的版本老旧,不兼容 PHP 8.2+ 新特性,且默认不带 --no-plugins 等离线关键参数。
离线部署项目依赖只认 vendor/ + composer.lock 组合
离线机上运行 composer install 报错 Could not find package,基本是因为缺 composer.lock 或它内容不全。没有 lock 文件,Composer 就不知道该装哪个 exact commit 和 sha256,根本没法跳过网络。
正确做法是:在联网机上完整跑一遍 composer install --no-dev --prefer-dist --optimize-autoloader,确保所有包以 ZIP 形式下载并解压,然后把整个 vendor/ 目录连同 composer.json 和 composer.lock 一起打包拷过去。
离线机执行时必须加环境变量兜底:COMPOSER_DISABLE_NETWORK=1 composer install --no-plugins --no-scripts --no-dev。这个变量比 --offline 更彻底——后者只拦 HTTP 请求,而 COMPOSER_DISABLE_NETWORK=1 会让任何可能触发 DNS 解析或 curl_init 的地方直接 abort。
常见坑:
围绕关键发现、作用机制、临床相关性及研究局限性展开讨论。适用于撰写或优化任何生物医学论文的“讨论(Discussion)”部分——包括结果解读、与既往文献关联、阐释意外发现、界定研究局限性,以及撰写结论。当用户输入以下任一指令时也会自动触发该功能: - “write my discussion” - “help me discuss my findings” - “how do I compare to prior studies” - “write the limitations par
-
vendor/目录里有 symlink(比如 Laravel 的public/vendor),离线机文件系统不支持或挂载为只读,导致 autoload 失败 - 某包含
post-install-cmd脚本(如php artisan clear-compiled),没关--no-scripts就会卡住 -
composer.lock是从另一台机器生成的,但 PHP 版本低了 0.1(如源机 8.2.12,离线机 8.2.11),某些平台约束校验直接失败
想在离线机上新增包?改用 path 类型仓库
composer update 在离线环境下几乎必然失败,哪怕你配了本地 repo——因为它默认仍会尝试 fallback 到 packagist.org 获取元数据。想加新包,唯一可行路径是 path 类型仓库。
操作分两步,缺一不可:
- 在项目
composer.json的repositories字段里声明:{"type":"path","url":"./packages/my-utils"},注意路径必须是相对路径或绝对路径,且该目录下要有含name和version的有效composer.json - 执行
composer require my-vendor/my-utils:dev-main@dev,版本号必须和本地包里的version或分支名严格一致;如果没设"minimum-stability": "dev",@dev后缀不能省
别指望 composer require xxx --no-update 能离线工作:它只是不跑 update 流程,但仍会尝试解析远程包信息,网络不通就报错。path 仓库才是真·零网络依赖。
为什么 vendor 直接复制有时会失败
看似最简单的方案——把 vendor/ 整个目录拷过去——其实对环境一致性要求极高。失败不是因为复制错了,而是因为底层 ABI 或扩展行为不匹配。
必须检查三件事:
- PHP 小版本是否完全一致(如 8.2.12 vs 8.2.11):opcache 编译产物、某些扩展的内部结构(如 ext-zip 的压缩流处理)可能不兼容
- 关键扩展是否齐全:
ext-zip(解压 dist 包必需)、ext-openssl(验证签名)、ext-mbstring(autoload 路径解析)缺一不可 - Composer 版本是否对齐:
composer --version查看,旧版 Composer 生成的installed.json格式,新版可能读取失败
如果不确定,别直接运行应用,先在离线机上执行:php -r "require 'vendor/autoload.php'; var_dump(class_exists('Monolog\Logger'));"。返回 bool(true) 才算真正可用——否则后续任何 Class not found 错误,都不是 Composer 的问题,而是环境没对齐。

















