如何锁定一个 Composer 包的版本,防止 composer update 对其进行更新?

admin 百科 12
直接在 composer.json 中指定精确版本号(如 "monolog/monolog": "2.9.1")即可锁定该包,composer update 不会升级;避免使用 "^"、"~" 等范围符号;配合 composer.lock 和 --lock 可临时跳过安装,但真正锁定仍需固定版本。

如何锁定一个 Composer 包的版本,防止 composer update 对其进行更新?-第1张图片-佛山资讯网

直接在 composer.json 中为该包指定精确版本号(如 "monolog/monolog": "2.9.1"),就能有效锁定它,composer update 不会升级这个包。

用固定版本号锁定(最常用)

requirerequire-dev 里写死具体版本,不带任何运算符:

  • "phpunit/phpunit": "9.6.13" → 只接受 9.6.13,不会升到 9.6.14 或 10.x
  • 避免写成 "^9.6""~9.6""9.6.*",这些都允许自动更新

composer.lock 配合 --lock(临时锁定)

如果只是想跳过某次 update,不改 composer.json

  • 运行 composer update --lock:只更新 lock 文件中的依赖关系,不修改已安装的包
  • 但注意:这不会“锁定”某个包,只是跳过安装步骤;真正锁定仍需靠版本号约束

排除特定包更新(按需使用)

执行 update 时临时忽略某个包:

标签: php laravel js json composer

发布评论 0条评论)

还木有评论哦,快来抢沙发吧~