Start·Terminal-Befehle

npm audit

Pakete und Laufzeiten

Aufruf

npm audit [fix] [--audit-level=<level>]

Meldet bekannte Schwachstellen im installierten Baum; fix --force zieht brechende Hauptversionen nach, und Warnungen tief in Dev-Abhängigkeiten lassen sich oft überhaupt nicht beheben.

Häufige Optionen

OptionBedeutung
fixupgrade what it can inside your version ranges
fix --forceallow breaking major upgrades to clear a report
--audit-level=highonly fail on high and above
--omit=devignore dev-only dependencies
--jsonmachine-readable report
--dry-runshow the plan without changing anything

Beispiele

npm audit

lists known vulnerabilities in the installed tree

npm audit fix

upgrades the ones that fit your ranges

npm audit fix --force

may install major versions that break your build

Die Frage ist immer, was wohin gehört: in dieses Projekt oder auf die ganze Maschine.

So liest man das

  • Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
  • Drei Punkte … heißen: mehrere sind erlaubt.
  • Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.

Häufige Fragen

Q. Was macht npm audit?

Meldet bekannte Schwachstellen im installierten Baum; fix --force zieht brechende Hauptversionen nach, und Warnungen tief in Dev-Abhängigkeiten lassen sich oft überhaupt nicht beheben.

Q. Wie gibt man ihn ein?

npm audit [fix] [--audit-level=<level>] — eckige Klammern markieren, was wegfallen darf.

Q. Wie viele Optionen lohnen sich?

Hier stehen 6; die vollständige Liste steht in man npm. Der Befehl gehört zu Pakete und Laufzeiten.

Verwandte Befehle

man-Seite: man npm-audit