【问题标题】:How to deal with deprecation warnings from npm如何处理来自 npm 的弃用警告
【发布时间】:2016-08-25 20:08:21
【问题描述】:

几乎每次我使用npm 安装软件包时,都会收到如下警告:

npm WARN deprecated minimatch@1.0.0: Please update to minimatch 3.0.2 or higher to avoid a RegExp DoS issue

然后我使用建议的版本号安装可疑软件包。

有没有办法让npm 自动执行此操作?当然风险自负。

【问题讨论】:

标签: node.js npm node-modules


【解决方案1】:

如果您不直接依赖已弃用的软件包,那么您可能无法通过直接安装它们来完成任何事情。无论哪个包依赖于它,都是需要更新其依赖项的包,依此类推,直到您找到正在开发的包。本质上:如果它很重要(例如安全问题),请通知包维护者;如果没有,请忽略弃用警告。

【讨论】:

  • 如何识别是哪个包产生了警告?
  • @Polyergic:运行 npm ls <deprecated-package> 并在结果树中查看已弃用包的父级。
猜你喜欢
  • 2017-08-23
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2013-09-04
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-11-16
相关资源
最近更新 更多