Безопасно ли использовать postinstall в пакетах npm? - PullRequest
0 голосов
/ 09 октября 2019

Я хочу использовать крючок npm postinstall в своем пакете для достижения моих требований. это безопасно для использования, я имею в виду, это создаст проблемы безопасности?

Я использую, как показано ниже:

  "scripts": {
    "postinstall" : "node ./tagchange.js",
    "scripts": "gulp schematics-tasks && gulp schematics-remove && gulp adding-externals && npm run packagr",
    "bundle": "rollup -c rollup.config.js"
  },
...