Текст и данные · Инструкция
Как проверить содержимое npm-пакета перед публикацией
Проверка нужна, чтобы не опубликовать секреты/мусор и не забыть нужные build-артефакты.
Короткий ответ
Запустите `npm publish --dry-run`, чтобы увидеть, что npm собирается отправить в registry, без фактической публикации. Для просмотра tarball также полезен `npm pack --dry-run`.
Порядок действий
- Проверьте name, version, files и .npmignore.
- Запустите publish dry-run.
- Просмотрите полный список package files.
- Исправьте фильтры и повторите dry-run.
- Публикуйте только после финальной проверки.
Перед завершением проверьте
- В package нет .env и ключей.
- Нужные runtime/build файлы присутствуют.
Важно
Dry-run не заменяет отдельный поиск секретов перед релизом.
Что учитывать
Dry-run не заменяет отдельный поиск секретов перед релизом.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. npm-publish). Пример и формулировки — редакция N1RO на 2026-09-20.