npm audit
パッケージと実行環境
書き方
npm audit [fix] [--audit-level=<level>]入っている依存に既知の脆弱性があるか教えます。fix --forceは互換を壊す上位バージョンまで上げ、開発用の深い依存の警告はどうにもならないことが多いです。
よく使うオプション
| オプション | 意味 |
|---|---|
| fix | upgrade what it can inside your version ranges |
| fix --force | allow breaking major upgrades to clear a report |
| --audit-level=high | only fail on high and above |
| --omit=dev | ignore dev-only dependencies |
| --json | machine-readable report |
| --dry-run | show the plan without changing anything |
例
npm auditlists known vulnerabilities in the installed tree
npm audit fixupgrades the ones that fit your ranges
npm audit fix --forcemay install major versions that break your build
何をどこに入れるかが問題です。このプロジェクトの中か、マシン全体かを先に決めてください。
読み方
- 角括弧 [ ] は省いてよい部分です。
- 三点 … は複数並べられるという意味です。
- オプションは大文字小文字を区別します — -r と -R が別物のコマンドもあります。
よくある質問
Q. npm audit は何をしますか。
入っている依存に既知の脆弱性があるか教えます。fix --forceは互換を壊す上位バージョンまで上げ、開発用の深い依存の警告はどうにもならないことが多いです。
Q. どう打ちますか。
npm audit [fix] [--audit-level=<level>] — 角括弧は省いてよい部分です。
Q. よく使うオプションはいくつですか。
ここにまとめたのは6個です。全部は man npm にあります。このコマンドはパッケージと実行環境の仲間です。
関連するコマンド
man ページ: man npm-audit