n1ro°
RU

Текст и данные · Инструкция

Как обновить package-lock.json без установки node_modules

Этот режим удобен для обновления lock metadata или разрешённых версий без локальной установки пакетов, но сам по себе не

Редакция N1RO · Проверено

Короткий ответ

Используйте `npm install --package-lock-only`: npm обновит lockfile, не проверяя и не устанавливая дерево в `node_modules`. После этого просмотрите diff и отдельно прогоните `npm ci` в проверочной среде.

Что делать

  1. Сохраните чистое состояние: Проверьте `git status`.
  2. Запустите lock-only: Выполните `npm install --package-lock-only` с нужными аргументами/версией npm.
  3. Просмотрите diff: Проверьте изменившиеся resolved versions, integrity и lockfileVersion.
  4. Не считайте это install-тестом: Запустите `npm ci` в CI или отдельной среде.
  5. Закоммитьте вместе с manifest: Если менялся `package.json`, убедитесь, что lock ему соответствует.

Важно

Lockfile, сгенерированный другой major-версией npm, может дать большой технический diff — проверяйте версию npm в проекте.

Что учитывать

Lockfile, сгенерированный другой major-версией npm, может дать большой технический diff — проверяйте версию npm в проекте.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. npm install). Пример и формулировки — редакция N1RO на 2026-09-17.