n1ro°
RU

Текст и данные · Инструкция

yarn install --check-cache: проверка checksum

--check-cache используют не для очистки, а для дополнительной проверки целостности пакетов: Yarn повторно получает данные и сверяет checksums.

Редакция N1RO · Проверено

Короткий ответ

Как работает yarn install --check-cache: повторно получить пакеты, сверить checksums с lockfile и cache и усилить проверку Zero-Installs в CI.

Что важно знать про yarn install --check-cache

--check-cache заставляет Yarn refetch пакетов и проверку checksum одновременно против lockfile и имеющихся cache files. --immutable запрещает изменение lockfile, а --immutable-cache — добавление или удаление cache entries; это отдельные ограничения, которые можно комбинировать. Проверка повышает доверие к cache, но требует времени и сетевого доступа, поэтому её разумно применять там, где риск подменённого cache выше обычного.

Совет: Практический совет: На проверяемом PR выполнить yarn install --immutable --immutable-cache --check-cache.

Как выполнить задачу: проверить checksum пакетов в lockfile и cache

  1. 1. Запустить обычный yarn install на доверенной ветке и убедиться, что проект воспроизводим.
  2. 2. На проверяемом PR выполнить yarn install --immutable --immutable-cache --check-cache.
  3. 3. Сохранить полный лог, если checksum mismatch останавливает установку.
  4. 4. Сравнить изменённые cache/lockfile файлы с Git и источником registry.
  5. 5. Исправить причину расхождения, затем повторить чистую проверку без ручного подавления ошибки.

Предупреждение: Осторожно: Не удалять checksum из lockfile ради прохождения CI.

Практическая проверка: проверить checksum пакетов в lockfile и cache

В терминале сначала запустить обычный yarn install на доверенной ветке и убедиться, что проект воспроизводим и сохраните вывод команды. Затем на проверяемом pr выполнить yarn install --immutable --immutable-cache --check-cache; после этого не меняйте package.json, lockfile или CI-конфигурацию несколькими способами сразу. Шаг «сохранить полный лог, если checksum mismatch останавливает установку» должен дать проверяемый вывод: путь зависимости, список workspaces, audit report, checksum или расшифровку кода — в зависимости от команды. Если действует ограничение «не удалять checksum из lockfile ради прохождения ci», остановите автоматическую правку и разберите причину.

Контрольные точки: проверить checksum пакетов в lockfile и cache

  • Старт. Запустить обычный yarn install на доверенной ветке и убедиться, что проект воспроизводим. Получить корректную базу сравнения
  • Изменение. На проверяемом PR выполнить yarn install --immutable --immutable-cache --check-cache. Проверить шаг для задачи «проверить checksum пакетов в lockfile и cache»
  • Контроль. Исправить причину расхождения, затем повторить чистую проверку без ручного подавления ошибки. Подтвердить результат задачи «проверить checksum пакетов в lockfile и cache»

Ошибки при задаче «проверить checksum пакетов в lockfile и cache»

Не удалять checksum из lockfile ради прохождения CI. Не путать --check-cache с обычным cache clean: первая команда проверяет целостность, а не просто удаляет архивы. Не включать network-blocked job, если --check-cache должен refetch пакеты.

Важно: Важно: Не путать --check-cache с обычным cache clean: первая команда проверяет целостность, а не просто удаляет архивы.

Чек-лист: проверить checksum пакетов в lockfile и cache

  • Исходная точка зафиксирована: запустить обычный yarn install на доверенной ветке и убедиться, что проект воспроизводим.
  • Ключевое действие выполнено отдельно: на проверяемом pr выполнить yarn install --immutable --immutable-cache --check-cache.
  • Финальная проверка пройдена: исправить причину расхождения, затем повторить чистую проверку без ручного подавления ошибки.
  • Для «проверить checksum пакетов в lockfile и cache» путь и ограничения сверены с «yarn install» (Yarn).

Что учитывать

--check-cache заставляет Yarn refetch пакетов и проверку checksum одновременно против lockfile и имеющихся cache files. --immutable запрещает изменение lockfile, а --immutable-cache — добавление или удаление cache entries; это отдельные ограничения, которые можно комбинировать. Проверка повышает доверие к cache, но требует времени и сетевого доступа, поэтому её разумно применять там, где риск подменённого cache выше обычного.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. yarn install). Пример и формулировки — редакция N1RO на 2026-09-22.