直接修改 vendor 的修复会在 Composer 更新后消失;使用补丁插件时,目标包版本或文件上下文变化也会让补丁无法应用。发布前必须把补丁状态作为构建验证的一部分。

先固定复现条件

在干净构建目录用锁文件安装一次,保存 Composer 输出,确认失败的是补丁下载、SHA 校验、目标包缺失还是 hunk 上下文不匹配。

composer show magento/framework
composer validate
composer install -vvv 2>&1 | tee /tmp/composer-install.log
grep -n -Ei 'patch|failed|skipped' /tmp/composer-install.log
git diff -- composer.json composer.lock patches

根据结果定位根因

composer.json 与 lock 不同步、补丁只配置在根项目外、目标版本已包含修复、补丁 URL 变化或插件被 allow-plugins 阻止,都会导致状态异常。

修复时保留回滚路径

把补丁文件纳入项目并记录来源、适用版本与校验和;在新包版本上重新生成最小补丁。不要用忽略失败继续发布,也不要重新手改 vendor。

上线后的验收

删除 vendor 后执行干净 install,补丁必须成功应用;运行相关单元/集成测试并检查目标代码。CI 应在补丁跳过或失败时阻断构建。

生产环境操作前的检查

针对“Magento 2 Composer 更新后官方补丁失效”进行处理时,先记录 Magento 版本、部署模式、问题 Store View、复现时间和最近一次发布。所有 SQL 默认先执行 SELECT;需要 UPDATE、DELETE、补偿命令或目录删除时,必须先确认命中范围并保留可恢复备份。多 Web 节点环境还要比较代码版本、app/etc/env.php 摘要和当前流量节点,避免只修复其中一台。

php bin/magento --version
php bin/magento deploy:mode:show
php bin/magento maintenance:status
php bin/magento indexer:status
php bin/magento cache:status

命令应由 Magento 文件所有者在项目根目录执行。生产站不要同时运行多个全量索引或静态部署任务;若涉及数据库结构、库存、支付或订单,先在脱敏的生产数据副本验证,再安排维护窗口。

建立可比较的排查记录

每次实验只改变一个变量,并保存“操作前值、执行命令、开始时间、结束时间、结果、回滚方式”。至少准备一个正常对象和一个异常对象作对照,例如两个 SKU、两张订单或访客与登录客户。若修复后仅当前对象恢复,而新建对象仍会复现,说明根因尚未消除。

检查点需要记录通过标准
数据层 主键、Store/Website、更新时间、关联行数 关系完整且无孤儿记录
应用层 异常堆栈、模块、Cron/消费者状态 无新异常并可重复执行
缓存与索引 索引模式、版本、源站和公网响应 按预期周期自动更新
业务回归 正常路径、失败路径、重复请求 结果一致且没有重复副作用

修复后的观察窗口

上线后不要只刷新一次页面就结束。至少观察一轮 Cron、队列消费和索引周期,并在两台节点、无痕浏览器及目标 Store View 重复验证。对日志、数据库行数、错误率和响应时间设置临时观察项;确认它们稳定后再移除调试日志。调试日志可能包含客户、订单或令牌信息,采集时要脱敏,问题结束后及时关闭。