Início·Comandos de terminal

npm audit

Pacotes e runtimes

Uso

npm audit [fix] [--audit-level=<level>]

Relata vulnerabilidades conhecidas no que está instalado; fix --force traz versões maiores que quebram, e avisos escondidos em dependências só de desenvolvimento muitas vezes não têm solução.

Opções comuns

OpçãoSignificado
fixupgrade what it can inside your version ranges
fix --forceallow breaking major upgrades to clear a report
--audit-level=highonly fail on high and above
--omit=devignore dev-only dependencies
--jsonmachine-readable report
--dry-runshow the plan without changing anything

Exemplos

npm audit

lists known vulnerabilities in the installed tree

npm audit fix

upgrades the ones that fit your ranges

npm audit fix --force

may install major versions that break your build

A pergunta é sempre o que vai onde: dentro deste projeto ou na máquina toda.

Como ler

  • Os colchetes [ ] marcam uma parte que você pode omitir.
  • As reticências … indicam que você pode listar vários.
  • As opções diferenciam maiúsculas: em alguns comandos -r e -R fazem coisas diferentes.

Perguntas

Q. O que npm audit faz?

Relata vulnerabilidades conhecidas no que está instalado; fix --force traz versões maiores que quebram, e avisos escondidos em dependências só de desenvolvimento muitas vezes não têm solução.

Q. Como se digita?

npm audit [fix] [--audit-level=<level>] — os colchetes marcam o que você pode omitir.

Q. Quantas opções vale a pena saber?

Aqui estão 6; a lista completa está em man npm. Este comando fica em Pacotes e runtimes.

Comandos relacionados

página man: man npm-audit