糸の固定解像度機能が必要ですが、npm audit
で監査したいですか? npm audit
に代わる糸はありますか?または、代わりに、依存関係の依存関係の固定の解決はnpm
で機能しますか?
私はそれが糸で準備ができていないと思います。次の問題を参照できます。 https://github.com/yarnpkg/yarn/issues/5808
yarn audit
/yarn install --audit
は[email protected]以降利用可能です
はい、yarn audit
を使用して脆弱性を監査できますが、yarn audit fix
でできるようにnpm audit fix
を使用して脆弱性を修正することはできません。
yarn.lock
ファイルの脆弱性を修正するには、yarn add package_name
を使用して、パッケージ(脆弱性を含んでいる)を新しいバージョンに再インストールする必要があります。
ここで問題を読むことができます=> https://github.com/yarnpkg/yarn/issues/7075