Ничто не изменится после выполнения предложения от аудита npm - PullRequest
0 голосов
/ 18 мая 2018

npm версия 6.0.1 Запуск аудита npm. Как и во многих проектах, у нас есть некоторые уязвимости.

Первое, что предлагает отчет, это:

# Run  npm update fsevents --depth 4  to resolve 65 vulnerabilities

Я сделал это несколько раз, уменьшаяколичество вопросов, но на этот раз не работает.Есть идеи почему?

Ответы [ 2 ]

0 голосов
/ 07 июня 2018

Это проблема аудита / обновления npm с некоторыми дополнительными пакетами, такими как fsevents.если вы очистите все эти пакеты внутри package.lock или yarn.lock или если вам не нужна блокировка, просто удалите файл и снова запустите npm install или yarn install, чтобы получить обновленные внутренние пакеты

0 голосов
/ 01 июня 2018

У вас уже установлено приложение fsevents, файл блокировки имеет устаревшие значения.Если вы вручную измените их в файле блокировки, ваши проверки npm будут выглядеть чисто, проблема в том, что при повторном запуске npm install это не будет иметь значения, и они установят его снова.Убедитесь, что ваши node_modules и версии используемых библиотек на самом деле без уязвимостей

...