1. ホーム
  2. security

は、npm auditに代わるyarnはありますか?

2023-08-25 06:29:18

質問

は、yarn のピン留め解像度機能を必要としますが、また、次のような方法で監査したいです。 npm audit ? yarnに代わる npm audit ? あるいは、依存関係の依存関係の解像度をピン留めすることは npm ?

どのように解決するのですか?

yarn audit / yarn install --audit は、[email protected] から利用可能です。

https://github.com/yarnpkg/yarn/releases/tag/v1.12.0

残念ながら --fix オプションはまだありませんが、回避策として https://www.npmjs.com/package/yarn-audit-fix