É uma boa prática manter as bibliotecas compartilhadas em um diretório referenciado pelo caminho de inclusão. Dessa forma, você tem uma maneira consistente de fazer referência ao caminho deles. Também é uma boa idéia manter o código off-the-shelf fora da raiz do documento (ou desabilitar a análise do PHP de tais arquivos dentro da raiz do documento) para evitar a introdução de vulnerabilidades de segurança.
Sem fazer muita engenharia reversa no pacote, é difícil dizer se isso deve estar dentro da hierarquia da PEAR - mas errar do lado do cuidado e mantê-lo fora evita complicações.