【问题标题】:Run npm script after a package is installed in the project在项目中安装包后运行 npm 脚本
【发布时间】:2017-02-01 04:06:58
【问题描述】:

我想要的是一种在我将包安装到我的项目中后运行脚本的方法。 postinstall 不适用于我的情况,因为每次 my 项目安装在其他地方时它都会运行,这已经太晚了。

另一种方法是使用hooks

我想要实现的是在我将一个包安装到我的项目中之后运行一个像nsp check 这样的安全测试。

我想(还没有尝试过)我可以添加到 node_modules/.hooks/ 一个 postinstall bash 脚本中,类似于

#!/usr/bin/env node
../node_modules/nsp check 

问题是nsp 软件包在执行此脚本时可能尚未安装。因此,只有在安装了nsp 时我才必须运行该命令,这意味着我将错过对在nsp 之前安装的每个包的安全检查(在初始npm i 中),否则我将不得不安装nsp 在我的包的preinstall 阶段。这些解决方案(如果它们有效的话)似乎使 IMO 过于复杂。

这是一种更容易实现我想要的方法吗?

【问题讨论】:

  • 你找到解决方案了吗?
  • @LeaHayes 很遗憾没有。
  • 感谢您的快速响应。如果我找到解决此问题的方法,我将在此处发布;虽然在这个阶段,我是否能找到解决方案似乎值得怀疑:/

标签: node.js security


【解决方案1】:

我把它放在“预发布”中。

根据https://docs.npmjs.com/misc/scripts

prepublish:在包发布之前运行。 (也可以在本地 npm install 上运行,不带任何参数。)

我认为您正在寻找“也在本地 npm 安装上运行”部分。

【讨论】:

    猜你喜欢
    • 2023-03-31
    • 2014-06-23
    • 2016-09-18
    • 2017-11-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多