Inicio·Comandos de terminal

npm audit

Paquetes y entornos

Uso

npm audit [fix] [--audit-level=<level>]

Informa de vulnerabilidades conocidas en lo instalado; fix --force sube a versiones mayores que rompen, y los avisos en dependencias solo de desarrollo a menudo no tienen arreglo.

Opciones habituales

OpciónSignificado
fixupgrade what it can inside your version ranges
fix --forceallow breaking major upgrades to clear a report
--audit-level=highonly fail on high and above
--omit=devignore dev-only dependencies
--jsonmachine-readable report
--dry-runshow the plan without changing anything

Ejemplos

npm audit

lists known vulnerabilities in the installed tree

npm audit fix

upgrades the ones that fit your ranges

npm audit fix --force

may install major versions that break your build

La pregunta siempre es qué va dónde: dentro de este proyecto o en todo el sistema.

Cómo leerlo

  • Los corchetes [ ] marcan una parte que puedes omitir.
  • Los puntos suspensivos … indican que puedes poner varios.
  • Las opciones distinguen mayúsculas: en algunos comandos -r y -R no hacen lo mismo.

Preguntas

Q. ¿Qué hace npm audit?

Informa de vulnerabilidades conocidas en lo instalado; fix --force sube a versiones mayores que rompen, y los avisos en dependencias solo de desarrollo a menudo no tienen arreglo.

Q. ¿Cómo se escribe?

npm audit [fix] [--audit-level=<level>] — los corchetes marcan lo que puedes omitir.

Q. ¿Cuántas opciones vale la pena saber?

Aquí van 6; la lista completa está en man npm. Este comando está en Paquetes y entornos.

Comandos relacionados

página man: man npm-audit