惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Apple Machine Learning Research
Apple Machine Learning Research
H
Hacker News: Front Page
博客园_首页
Microsoft Azure Blog
Microsoft Azure Blog
aimingoo的专栏
aimingoo的专栏
V
V2EX
B
Blog RSS Feed
M
MIT News - Artificial intelligence
Engineering at Meta
Engineering at Meta
爱范儿
爱范儿
G
Google Developers Blog
D
Docker
T
Tor Project blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
云风的 BLOG
云风的 BLOG
Recorded Future
Recorded Future
P
Proofpoint News Feed
博客园 - 【当耐特】
Microsoft Security Blog
Microsoft Security Blog
S
Schneier on Security
T
Threatpost
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Jina AI
Jina AI
T
The Exploit Database - CXSecurity.com
F
Fortinet All Blogs
A
About on SuperTechFans
Latest news
Latest news
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
C
Cisco Blogs
C
Cybersecurity and Infrastructure Security Agency CISA
P
Proofpoint News Feed
H
Help Net Security
L
LINUX DO - 热门话题
A
Arctic Wolf
C
CERT Recently Published Vulnerability Notes
Security Latest
Security Latest
Spread Privacy
Spread Privacy
I
InfoQ
V
Vulnerabilities – Threatpost
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
L
LangChain Blog
Hacker News: Ask HN
Hacker News: Ask HN
腾讯CDC
大猫的无限游戏
大猫的无限游戏
P
Privacy & Cybersecurity Law Blog
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
AWS News Blog
AWS News Blog
Cisco Talos Blog
Cisco Talos Blog
D
DataBreaches.Net
Simon Willison's Weblog
Simon Willison's Weblog

pnpm Blog

pnpm 11.9 pnpm 11.8 pnpm 11.7 Why pnpm no longer expands environment variables in a repository's .npmrc pnpm 11.6 pnpm 11.5 pnpm 11.4 pnpm 11.3 pnpm 11.2 pnpm 11.1 pnpm 11.0 pnpm 10.32 pnpm 10.31 pnpm 10.30 pnpm 10.29 pnpm 10.28 pnpm 10.27 🚀 2025年的 pnpm pnpm 10.26 pnpm 10.25 我们如何保护新闻编辑部免受npm供应链攻击 pnpm 10.24 pnpm 10.22 pnpm 10.21 pnpm 10.20
pnpm 10.23
Zoltan Kochan · 2025-11-20 · via pnpm Blog

pnpm list 添加了 --lockfile-only 选项,并对 pnpm self-update 进行了各种改进。

次要更改

pnpm list --lockfile-only

pnpm list 添加了 --lockfile-only 选项 #10020

如果指定了 pnpm list,则会从锁文件中读取包信息,而不是检查实际的 node_modules 目录。 这有助于快速检查需要安装的内容,而无需进行完整的安装。

补丁更改

  • pnpm self-update 应该从配置的 npm 注册源下载 pnpm #10205
  • 安装 v11 或更高版本时,pnpm self-update 应该始终安装不可执行的 pnpm 包(注册表中的 pnpm),而永远不要安装 @pnpm/exe 包。 我们目前无法发布 @pnpm/exe,因为 pkg 不适用于 ESM #10190
  • 如果在 package.json 中声明了 engines.runtime 设置,则 pnpm add 时不会将 Node.js 运行时添加到 "dependencies" 中 #10209
  • 如果由于信任策略检查失败而无法安装可选依赖项,则安装应失败 #10208
  • pnpm listpnpm why 现在显示别名包的 npm: 协议(例如,foo npm:is-odd@3.0.1#8660
  • 不要在 Node.js 镜像 URL 中添加额外的斜杠 #10204
  • 如果存储包含 Node.js 包,则 pnpm store prune 不应该失败 #10131