Accueil·Commandes du terminal

npm audit

Paquets et runtimes

Syntaxe

npm audit [fix] [--audit-level=<level>]

Signale les vulnérabilités connues dans l'arbre installé ; fix --force fait monter des versions majeures qui cassent, et les alertes enfouies dans des dépendances de développement sont souvent sans remède.

Options courantes

OptionSignification
fixupgrade what it can inside your version ranges
fix --forceallow breaking major upgrades to clear a report
--audit-level=highonly fail on high and above
--omit=devignore dev-only dependencies
--jsonmachine-readable report
--dry-runshow the plan without changing anything

Exemples

npm audit

lists known vulnerabilities in the installed tree

npm audit fix

upgrades the ones that fit your ranges

npm audit fix --force

may install major versions that break your build

La question est toujours quoi va où : dans ce projet, ou sur la machine entière.

Comment lire

  • Les crochets [ ] marquent une partie facultative.
  • Les points de suspension … signifient qu’on peut en mettre plusieurs.
  • Les options sont sensibles à la casse : sur certaines commandes, -r et -R ne font pas la même chose.

Questions fréquentes

Q. Que fait npm audit ?

Signale les vulnérabilités connues dans l'arbre installé ; fix --force fait monter des versions majeures qui cassent, et les alertes enfouies dans des dépendances de développement sont souvent sans remède.

Q. Comment l’écrire ?

npm audit [fix] [--audit-level=<level>] — les crochets marquent ce qui est facultatif.

Q. Combien d’options valent la peine ?

Il y en a 6 ici ; la liste complète est dans man npm. Cette commande relève de Paquets et runtimes.

Commandes liées

page man: man npm-audit