2026-01-11-【架构】代码审查
定位问题
- ci 阶段执行
postinstall
1 | |
定位“罪魁祸首”(找出关键包)
运行以下命令获取更清晰的结构:
pnpm audit --json > audit.json或者使用过滤参数,优先处理生产环境的致命漏洞:
pnpm audit --audit-level critical --prod抓大放小
pnpm audit --audit-level critical --json > audit.jsonpnpm audit --audit-level high --json > audit.json
解决问题
- 利用 package.json 中 pnpm 配置
1 | |
2026-01-11-【架构】代码审查
https://zhangyingxuan.github.io/2026-01-11-【架构】代码审查/