首页 > 解决方案 > 我应该担心 npm 包漏洞吗?

问题描述

图片说明了一切,我应该担心这个吗?正常吗?如果它会导致问题如何解决?

标签: node.jsnpm

解决方案


在每个npm installnpm 运行之后npm audit,这可能会导致像您的图像中一样的输出。

一般来说,这取决于“易受攻击”代码将运行的环境。它是一个开发依赖项,仅在开发人员的本地机器上运行。还是它被运送到生产环境?

Dan Abramov 在这里讽刺地讨论了这个话题:overreacted.io/npm-audit-broken-by-design


推荐阅读