npm audit

パッケージと実行環境

書き方

npm audit [fix] [--audit-level=<level>]

入っている依存に既知の脆弱性があるか教えます。fix --forceは互換を壊す上位バージョンまで上げ、開発用の深い依存の警告はどうにもならないことが多いです。

よく使うオプション

オプション意味
fixupgrade what it can inside your version ranges
fix --forceallow breaking major upgrades to clear a report
--audit-level=highonly fail on high and above
--omit=devignore dev-only dependencies
--jsonmachine-readable report
--dry-runshow the plan without changing anything

npm audit

lists known vulnerabilities in the installed tree

npm audit fix

upgrades the ones that fit your ranges

npm audit fix --force

may install major versions that break your build

何をどこに入れるかが問題です。このプロジェクトの中か、マシン全体かを先に決めてください。

読み方

  • 角括弧 [ ] は省いてよい部分です。
  • 三点 … は複数並べられるという意味です。
  • オプションは大文字小文字を区別します — -r と -R が別物のコマンドもあります。

よくある質問

Q. npm audit は何をしますか。

入っている依存に既知の脆弱性があるか教えます。fix --forceは互換を壊す上位バージョンまで上げ、開発用の深い依存の警告はどうにもならないことが多いです。

Q. どう打ちますか。

npm audit [fix] [--audit-level=<level>] — 角括弧は省いてよい部分です。

Q. よく使うオプションはいくつですか。

ここにまとめたのは6個です。全部は man npm にあります。このコマンドはパッケージと実行環境の仲間です。

関連するコマンド

man ページ: man npm-audit