npm audit
Pakete und Laufzeiten
Aufruf
npm audit [fix] [--audit-level=<level>]Meldet bekannte Schwachstellen im installierten Baum; fix --force zieht brechende Hauptversionen nach, und Warnungen tief in Dev-Abhängigkeiten lassen sich oft überhaupt nicht beheben.
Häufige Optionen
| Option | Bedeutung |
|---|---|
| fix | upgrade what it can inside your version ranges |
| fix --force | allow breaking major upgrades to clear a report |
| --audit-level=high | only fail on high and above |
| --omit=dev | ignore dev-only dependencies |
| --json | machine-readable report |
| --dry-run | show the plan without changing anything |
Beispiele
npm auditlists known vulnerabilities in the installed tree
npm audit fixupgrades the ones that fit your ranges
npm audit fix --forcemay install major versions that break your build
Die Frage ist immer, was wohin gehört: in dieses Projekt oder auf die ganze Maschine.
So liest man das
- Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
- Drei Punkte … heißen: mehrere sind erlaubt.
- Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.
Häufige Fragen
Q. Was macht npm audit?
Meldet bekannte Schwachstellen im installierten Baum; fix --force zieht brechende Hauptversionen nach, und Warnungen tief in Dev-Abhängigkeiten lassen sich oft überhaupt nicht beheben.
Q. Wie gibt man ihn ein?
npm audit [fix] [--audit-level=<level>] — eckige Klammern markieren, was wegfallen darf.
Q. Wie viele Optionen lohnen sich?
Hier stehen 6; die vollständige Liste steht in man npm. Der Befehl gehört zu Pakete und Laufzeiten.
Verwandte Befehle
man-Seite: man npm-audit