惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
爱范儿
爱范儿
WordPress大学
WordPress大学
博客园 - 三生石上(FineUI控件)
J
Java Code Geeks
Vercel News
Vercel News
aimingoo的专栏
aimingoo的专栏
T
Tailwind CSS Blog
罗磊的独立博客
B
Blog
博客园_首页
A
About on SuperTechFans
有赞技术团队
有赞技术团队
V
V2EX
U
Unit 42
I
InfoQ
IT之家
IT之家
博客园 - 司徒正美
阮一峰的网络日志
阮一峰的网络日志
博客园 - 叶小钗
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Stack Overflow Blog
Stack Overflow Blog
The Cloudflare Blog
H
Help Net Security

博客园_首页

Linux实操--组管理、权限管理和定时任务 Java + EasyExcel 实现单个接口导出多个Excel Mem0 源码解析系列(二):提示词工程的深度剖析 Openclaw TaskFlow究竟是什么?和普通Skill技能有什么区别 博文阅读密码验证 - 博客园 嘉立创开源:应该是全网MicroPython教程最多的开发板 Hermes Agent 集成实践:从协议到生产 2026年AI编程工具横评:Cursor、Codex、Claude Code、Zed、Windsurf Java程序员必看的RAG入门教程 2026 AI效率神器:Superpowers + Claude Code 保姆级教程 本地大模型部署全攻略:从 0 到 1 玩转 Ollama 【从0到1构建一个ClaudeAgent】内存管理-上下文压缩 .NET 高级开发 | 设计、实现一个事件总线框架 电子小白入门之NE555 3. WorkBuddy:隐藏玩法,一键召唤专家,让 AI 以"专家身份"给你干活 和AI一起搞事情#3:Claude Teammate 游戏开发翻车实录 【OpenClaw】通过 Nanobot 源码学习架构---(7)Memory C# .NET 周刊|2026年3月3期 我在 Debian 11 上把 K8s 单机搭起来了,过程没你想的那么顺(/opt 目录版) 深度学习进阶(七)Data-efficient Image Transformer CLI+Skill搭建浏览器AI自动化框架,告别一切重复枯燥任务 告别Token账单无底洞:OpenClaw本地部署,重塑企业数据主权的唯一解 FastAPI+Vue:文件分片上传+秒传+断点续传,这坑我帮你踩平了! SBTI 爆火后,我做了个程序员版的 CBTI。。已开源 + 附开发过程 多模态检索开始进入工程期:用 Sentence Transformers 搭建可落地的 Multimodal RAG 100多行代码实现一个最简单的Agent(用ReAct) Claude Code 通关手册(八):推荐 5 个 Hooks,代码质量提升 3 倍 老板:“有人截图了!”。安全部门:“收到,马上查暗水印!” - why技术 技术之外,皆是人间 C#/.NET/.NET Core技术前沿周刊 | 第 69 期(2026年4.01-4.12)
前端包管理咋选?我从npm叛逃到pnpm的血泪史(附避坑指南)
一名程序媛呀 · 2026-05-27 · via 博客园_首页

你是不是也烦透了 npm install 时漫长的等待,每次都得去接杯咖啡,回来一看进度条还没过半?

更离谱的是,项目明明只引用了 express,结果代码里却能直接 require lodash ,还跑得欢——这就是臭名昭著的“幽灵依赖”

node_modules 里迷路无数次又爬出来后,今天咱们就来掏心窝子聊聊,为啥我最终全面倒向了 pnpm

🎯 选型纠结症:npm、yarn、pnpm 到底该爱谁

好,咱们先来看这“三兄弟”。

npm 就像原配,Node.js 自带的,不用额外装,但早期版本那扁平的 node_modules 简直是灾难,依赖层级深了 Windows 上都能因为路径过长删不掉文件。

yarn 刚出来时主打快速和离线缓存,算是踹了 npm 一脚让它进步,但经典 v1 的幽灵依赖问题依旧在。

pnpm 呢?它像个极客,用硬链接和符号链接把依赖物理上全局存一份,各个项目里只是链接过去。

这里要注意下:看公司老项目用 npm,新项目就无脑跟,结果一个 monorepo 里混用 npm 和 pnpm,lock 文件打架,CI/CD 各种诡异报错,那可有够排查的了。

要我说,新项目一律 pnpm,老项目也值得花半小时迁移,长痛不如短痛。

🚀 安装与起步:30 秒用起来

pnpm 安装简单到不像话,Node.js 版本 16 以上 直接通过自带的 corepack 启用就行,省得全局污染。打开终端跑一句:

corepack enable
corepack prepare pnpm@latest --activate

这里要注意——想着反正有 npm,就在项目里用 npm install -g pnpm 装全局,结果换 Node 版本时经常丢,还得重装。corepack 跟着 Node 走,稳多了。

装完后敲个 pnpm -v 看到版本号就完事。

想快速搞个新项目试试?三步走:

👉 pnpm init 初始化,和 npm init 一样友好

👉 pnpm add vite 装个 Vite,感受飞一般链接速度

👉 pnpm run dev 跑起来,齐活

要是老项目迁移,记住先把 node_modules 和老的 lock 文件删干净,再 pnpm install 生成新锁,别混用,不然包管理器打架能让你 debug 到怀疑人生。

一句话总结:安装别用全局 npm 装,corepack 走起;新项目直接 init/add/run,老项目记得清缓存再迁移。就这么简单,别把它想复杂了。

⚡️ 常用命令速查:三分钟上手干活

其实 pnpm 的命令和 npm 八九不离十,但有些细节特贴心。安装依赖一个

pnpm install

完事。装个 lodash:

pnpm add lodash

卸载就是:

pnpm remove lodash

那如果你要在根目录装个 TypeScript,得加 -w 标志才能往 workspace 根目录写,否则它会傲娇地拒绝你。

全局安装直接 pnpm add -g pnpm 升级自己,舒服。

使用前配置全局镜像源加速还是要做的:

pnpm config set registry https://registry.npmmirror.com

再说个容易翻车的点:pnpm 默认不会提升依赖到顶层,代码里只能用你 package.json 里声明过的库。

要是你以前写惯了 “偷偷引用” 的幽灵模块,迁移过来绝对报 Cannot find module 。这才是它真正的安全之处,值得你改掉那个坏习惯。

🛠 从 npm 迁移的血泪避坑实录

第一步删掉老旧的 package-lock.json 和 node_modules,别手软:

rm -rf node_modules package-lock.json

然后直接 pnpm install 生成属于它的 lock 文件。

接着重点来了:老项目里随处可见的 require('some-deep-dep') 现在肯定罢工。我的笨办法是逐个给补上 pnpm add some-deep-dep ,虽然有点烦,但结构干净多了。

你可能会问:那 Webpack 或 Vite 里 resolve 的 alias 会不会挂?如果以前乱指向 node_modules 里的特定位置,九成会挂。建议检查配置里的 require.resolve 路径,最好改成用 package 名称引用,让打包器自己找。

是不是以为这样就完了?还没!CI/CD 里务必把 pnpm 版本锁死。

比如在 Dockerfile 里用 corepack prepare pnpm@11.2.2 --activate ,否则某天云端给你升了个不兼容的大版本,够你喝一壶的。

🧠 进阶思考:monorepo 原生气质

最后啰嗦一句,pnpm 自带的 workspace 功能对 monorepo 管理真的如丝般顺滑。

根目录建个 pnpm-workspace.yaml ,把 packages 目录一写,公用依赖能被统一管理,每个子包还能相互引用。

选工具嘛,顺手最好,pnpm 就是那把让你工整干活、减少抽风的好家伙。


👋 嘿,我是那个总在死磕工程化的程序媛。如果这篇踩坑记让你少熬了一夜,别犹豫,赶紧收藏转发,下次 npm install 卡住的时候,你肯定需要再翻出来看。也欢迎来评论区留言,说说你被 node_modules 折磨得最惨的一次经历~