Текст и данные · Инструкция
Как использовать npm approve-scripts
`npm approve-scripts` управляет полем `allowScripts` в `package.json`: оно фиксирует, каким зависимостям разрешены insta
Короткий ответ
Для просмотра ожидающих решений выполните `npm approve-scripts --allow-scripts-pending`. Одобряйте только проверенные пакеты через `npm approve-scripts <pkg>`; по умолчанию npm может записать approval с привязкой к установленной версии.
Что делать
- Покажите pending scripts: В корне проекта выполните `npm approve-scripts --allow-scripts-pending` и сохраните список для review.
- Проверьте пакет и установленную версию: Посмотрите package source, lockfile и назначение `preinstall`/`install`/`postinstall`/`prepare`.
- Одобрите конкретный пакет: Запустите `npm approve-scripts <package>`. Не используйте `--all`, пока список не проверен.
- Просмотрите diff package.json: Убедитесь, что изменение `allowScripts` соответствует решению и не разрешает лишние версии.
Проверка результата
- Pending install scripts просмотрены до approval
- Изменение allowScripts прошло code review и не шире необходимого
Важно
Поведение enforcement менялось между релизами npm. Не делайте вывод «неодобренный script точно заблокирован» без проверки установленной версии и её официальной справки.
Что учитывать
Поведение enforcement менялось между релизами npm. Не делайте вывод «неодобренный script точно заблокирован» без проверки установленной версии и её официальной справки.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. npm-approve-scripts). Пример и формулировки — редакция N1RO на 2026-09-18.