npm audit
Paquetes y entornos
Uso
npm audit [fix] [--audit-level=<level>]Informa de vulnerabilidades conocidas en lo instalado; fix --force sube a versiones mayores que rompen, y los avisos en dependencias solo de desarrollo a menudo no tienen arreglo.
Opciones habituales
| Opción | Significado |
|---|---|
| fix | upgrade what it can inside your version ranges |
| fix --force | allow breaking major upgrades to clear a report |
| --audit-level=high | only fail on high and above |
| --omit=dev | ignore dev-only dependencies |
| --json | machine-readable report |
| --dry-run | show the plan without changing anything |
Ejemplos
npm auditlists known vulnerabilities in the installed tree
npm audit fixupgrades the ones that fit your ranges
npm audit fix --forcemay install major versions that break your build
La pregunta siempre es qué va dónde: dentro de este proyecto o en todo el sistema.
Cómo leerlo
- Los corchetes [ ] marcan una parte que puedes omitir.
- Los puntos suspensivos … indican que puedes poner varios.
- Las opciones distinguen mayúsculas: en algunos comandos -r y -R no hacen lo mismo.
Preguntas
Q. ¿Qué hace npm audit?
Informa de vulnerabilidades conocidas en lo instalado; fix --force sube a versiones mayores que rompen, y los avisos en dependencias solo de desarrollo a menudo no tienen arreglo.
Q. ¿Cómo se escribe?
npm audit [fix] [--audit-level=<level>] — los corchetes marcan lo que puedes omitir.
Q. ¿Cuántas opciones vale la pena saber?
Aquí van 6; la lista completa está en man npm. Este comando está en Paquetes y entornos.
Comandos relacionados
página man: man npm-audit