Accueil·Commandes du terminal
Publicité

Obtenez votre bonus de plateforme crypto

Des bonus offerts à la simple inscription. Les conditions sont reprises telles quelles de chaque plateforme.

npm audit

Paquets et runtimes

Syntaxe

npm audit [fix] [--audit-level=<level>]

Signale les vulnérabilités connues dans l'arbre installé ; fix --force fait monter des versions majeures qui cassent, et les alertes enfouies dans des dépendances de développement sont souvent sans remède.

Options courantes

OptionSignification
fixupgrade what it can inside your version ranges
fix --forceallow breaking major upgrades to clear a report
--audit-level=highonly fail on high and above
--omit=devignore dev-only dependencies
--jsonmachine-readable report
--dry-runshow the plan without changing anything

Exemples

npm audit

lists known vulnerabilities in the installed tree

npm audit fix

upgrades the ones that fit your ranges

npm audit fix --force

may install major versions that break your build

La question est toujours quoi va où : dans ce projet, ou sur la machine entière.

Comment lire

  • Les crochets [ ] marquent une partie facultative.
  • Les points de suspension … signifient qu’on peut en mettre plusieurs.
  • Les options sont sensibles à la casse : sur certaines commandes, -r et -R ne font pas la même chose.

Questions fréquentes

QQue fait npm audit ?

Signale les vulnérabilités connues dans l'arbre installé ; fix --force fait monter des versions majeures qui cassent, et les alertes enfouies dans des dépendances de développement sont souvent sans remède.

QComment l’écrire ?

npm audit [fix] [--audit-level=<level>] — les crochets marquent ce qui est facultatif.

QCombien d’options valent la peine ?

Il y en a 6 ici ; la liste complète est dans man npm. Cette commande relève de Paquets et runtimes.

Commandes liées

page man: man npm-audit