npm audit
Pacotes e runtimes
Uso
npm audit [fix] [--audit-level=<level>]Relata vulnerabilidades conhecidas no que está instalado; fix --force traz versões maiores que quebram, e avisos escondidos em dependências só de desenvolvimento muitas vezes não têm solução.
Opções comuns
| Opção | Significado |
|---|---|
| fix | upgrade what it can inside your version ranges |
| fix --force | allow breaking major upgrades to clear a report |
| --audit-level=high | only fail on high and above |
| --omit=dev | ignore dev-only dependencies |
| --json | machine-readable report |
| --dry-run | show the plan without changing anything |
Exemplos
npm auditlists known vulnerabilities in the installed tree
npm audit fixupgrades the ones that fit your ranges
npm audit fix --forcemay install major versions that break your build
A pergunta é sempre o que vai onde: dentro deste projeto ou na máquina toda.
Como ler
- Os colchetes [ ] marcam uma parte que você pode omitir.
- As reticências … indicam que você pode listar vários.
- As opções diferenciam maiúsculas: em alguns comandos -r e -R fazem coisas diferentes.
Perguntas
Q. O que npm audit faz?
Relata vulnerabilidades conhecidas no que está instalado; fix --force traz versões maiores que quebram, e avisos escondidos em dependências só de desenvolvimento muitas vezes não têm solução.
Q. Como se digita?
npm audit [fix] [--audit-level=<level>] — os colchetes marcam o que você pode omitir.
Q. Quantas opções vale a pena saber?
Aqui estão 6; a lista completa está em man npm. Este comando fica em Pacotes e runtimes.
Comandos relacionados
página man: man npm-audit