n1ro°
RU

Текст и данные · Инструкция

Как проверить содержимое npm-пакета перед публикацией

Проверка нужна, чтобы не опубликовать секреты/мусор и не забыть нужные build-артефакты.

Редакция N1RO · Проверено

Короткий ответ

Запустите `npm publish --dry-run`, чтобы увидеть, что npm собирается отправить в registry, без фактической публикации. Для просмотра tarball также полезен `npm pack --dry-run`.

Порядок действий

  1. Проверьте name, version, files и .npmignore.
  2. Запустите publish dry-run.
  3. Просмотрите полный список package files.
  4. Исправьте фильтры и повторите dry-run.
  5. Публикуйте только после финальной проверки.

Перед завершением проверьте

  • В package нет .env и ключей.
  • Нужные runtime/build файлы присутствуют.

Важно

Dry-run не заменяет отдельный поиск секретов перед релизом.

Что учитывать

Dry-run не заменяет отдельный поиск секретов перед релизом.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. npm-publish). Пример и формулировки — редакция N1RO на 2026-09-20.