npm audit
Paquets et runtimes
Syntaxe
npm audit [fix] [--audit-level=<level>]Signale les vulnérabilités connues dans l'arbre installé ; fix --force fait monter des versions majeures qui cassent, et les alertes enfouies dans des dépendances de développement sont souvent sans remède.
Options courantes
| Option | Signification |
|---|---|
| fix | upgrade what it can inside your version ranges |
| fix --force | allow breaking major upgrades to clear a report |
| --audit-level=high | only fail on high and above |
| --omit=dev | ignore dev-only dependencies |
| --json | machine-readable report |
| --dry-run | show the plan without changing anything |
Exemples
npm auditlists known vulnerabilities in the installed tree
npm audit fixupgrades the ones that fit your ranges
npm audit fix --forcemay install major versions that break your build
La question est toujours quoi va où : dans ce projet, ou sur la machine entière.
Comment lire
- Les crochets [ ] marquent une partie facultative.
- Les points de suspension … signifient qu’on peut en mettre plusieurs.
- Les options sont sensibles à la casse : sur certaines commandes, -r et -R ne font pas la même chose.
Questions fréquentes
Q. Que fait npm audit ?
Signale les vulnérabilités connues dans l'arbre installé ; fix --force fait monter des versions majeures qui cassent, et les alertes enfouies dans des dépendances de développement sont souvent sans remède.
Q. Comment l’écrire ?
npm audit [fix] [--audit-level=<level>] — les crochets marquent ce qui est facultatif.
Q. Combien d’options valent la peine ?
Il y en a 6 ici ; la liste complète est dans man npm. Cette commande relève de Paquets et runtimes.
Commandes liées
page man: man npm-audit