n1ro°
RU

Текст и данные · Инструкция

Как использовать npm approve-scripts

`npm approve-scripts` управляет полем `allowScripts` в `package.json`: оно фиксирует, каким зависимостям разрешены insta

Редакция N1RO · Проверено

Короткий ответ

Для просмотра ожидающих решений выполните `npm approve-scripts --allow-scripts-pending`. Одобряйте только проверенные пакеты через `npm approve-scripts <pkg>`; по умолчанию npm может записать approval с привязкой к установленной версии.

Что делать

  1. Покажите pending scripts: В корне проекта выполните `npm approve-scripts --allow-scripts-pending` и сохраните список для review.
  2. Проверьте пакет и установленную версию: Посмотрите package source, lockfile и назначение `preinstall`/`install`/`postinstall`/`prepare`.
  3. Одобрите конкретный пакет: Запустите `npm approve-scripts <package>`. Не используйте `--all`, пока список не проверен.
  4. Просмотрите diff package.json: Убедитесь, что изменение `allowScripts` соответствует решению и не разрешает лишние версии.

Проверка результата

  • Pending install scripts просмотрены до approval
  • Изменение allowScripts прошло code review и не шире необходимого

Важно

Поведение enforcement менялось между релизами npm. Не делайте вывод «неодобренный script точно заблокирован» без проверки установленной версии и её официальной справки.

Что учитывать

Поведение enforcement менялось между релизами npm. Не делайте вывод «неодобренный script точно заблокирован» без проверки установленной версии и её официальной справки.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. npm-approve-scripts). Пример и формулировки — редакция N1RO на 2026-09-18.