如何锁定一个 Composer 包的版本,防止 composer update 对其进行更新?

裘德小鎮的故事
发布: 2025-12-17 10:51:07
原创
348人浏览过
直接在 composer.json 中指定精确版本号(如 "monolog/monolog": "2.9.1")即可锁定该包,composer update 不会升级;避免使用 "^"、"~" 等范围符号;配合 composer.lock 和 --lock 可临时跳过安装,但真正锁定仍需固定版本。

如何锁定一个 composer 包的版本,防止 composer update 对其进行更新?

直接在 composer.json 中为该包指定精确版本号(如 "monolog/monolog": "2.9.1"),就能有效锁定它,composer update 不会升级这个包。

用固定版本号锁定(最常用)

requirerequire-dev 里写死具体版本,不带任何运算符:

  • "phpunit/phpunit": "9.6.13" → 只接受 9.6.13,不会升到 9.6.14 或 10.x
  • 避免写成 "^9.6""~9.6""9.6.*",这些都允许自动更新

composer.lock 配合 --lock(临时锁定)

如果只是想跳过某次 update,不改 composer.json

  • 运行 composer update --lock:只更新 lock 文件中的依赖关系,不修改已安装的包
  • 但注意:这不会“锁定”某个包,只是跳过安装步骤;真正锁定仍需靠版本号约束

排除特定包更新(按需使用)

执行 update 时临时忽略某个包:

Text-To-Pokemon口袋妖怪
Text-To-Pokemon口袋妖怪

输入文本生成自己的Pokemon,还有各种选项来定制自己的口袋妖怪

Text-To-Pokemon口袋妖怪 1487
查看详情 Text-To-Pokemon口袋妖怪
  • composer update --with-dependencies 默认会更新整个依赖树
  • 想只更新其他包,留着 monolog/monolog 不动,就运行:
    composer update vendor/package other/package —— 列出要更新的包,不写它就行
  • 或者更明确:composer update "laravel/framework" "symfony/console"

验证是否真的锁定了

改完 composer.json 后,可以快速确认效果:

  • 运行 composer show monolog/monolog 查看当前安装版本
  • 再运行 composer update monolog/monolog —— 如果提示 “Nothing to install or update”,说明已锁定成功
  • 检查 composer.lock 中对应包的 version 字段是否和 composer.json 一致

基本上就这些。核心就是别用版本范围符号,写死数字版本最稳。

以上就是如何锁定一个 Composer 包的版本,防止 composer update 对其进行更新?的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号