npm audit fix
旨在自动升级/修复 npm 包中的漏洞。但是,我还没有找到修复这些漏洞的具体方法。
我假设这npm audit fix
会将依赖项和依赖项的依赖项升级到软件包的 semver-definitions 允许的最新版本——实际上与rm package-lock.json; npm install
. 但是npm audit fix
,在删除锁定文件 + 重新安装后仍然会执行很多更改。
具体是npm audit fix
做什么的?例如,它是否安装了比相应版本允许的版本更新的依赖package.json
项(但仍然与 semver 兼容)?