Текст и данные · Инструкция
yarn install --check-cache: проверка checksum
--check-cache используют не для очистки, а для дополнительной проверки целостности пакетов: Yarn повторно получает данные и сверяет checksums.
Короткий ответ
Как работает yarn install --check-cache: повторно получить пакеты, сверить checksums с lockfile и cache и усилить проверку Zero-Installs в CI.
Что важно знать про yarn install --check-cache
--check-cache заставляет Yarn refetch пакетов и проверку checksum одновременно против lockfile и имеющихся cache files. --immutable запрещает изменение lockfile, а --immutable-cache — добавление или удаление cache entries; это отдельные ограничения, которые можно комбинировать. Проверка повышает доверие к cache, но требует времени и сетевого доступа, поэтому её разумно применять там, где риск подменённого cache выше обычного.
Совет: Практический совет: На проверяемом PR выполнить yarn install --immutable --immutable-cache --check-cache.
Как выполнить задачу: проверить checksum пакетов в lockfile и cache
- 1. Запустить обычный yarn install на доверенной ветке и убедиться, что проект воспроизводим.
- 2. На проверяемом PR выполнить yarn install --immutable --immutable-cache --check-cache.
- 3. Сохранить полный лог, если checksum mismatch останавливает установку.
- 4. Сравнить изменённые cache/lockfile файлы с Git и источником registry.
- 5. Исправить причину расхождения, затем повторить чистую проверку без ручного подавления ошибки.
Предупреждение: Осторожно: Не удалять checksum из lockfile ради прохождения CI.
Практическая проверка: проверить checksum пакетов в lockfile и cache
В терминале сначала запустить обычный yarn install на доверенной ветке и убедиться, что проект воспроизводим и сохраните вывод команды. Затем на проверяемом pr выполнить yarn install --immutable --immutable-cache --check-cache; после этого не меняйте package.json, lockfile или CI-конфигурацию несколькими способами сразу. Шаг «сохранить полный лог, если checksum mismatch останавливает установку» должен дать проверяемый вывод: путь зависимости, список workspaces, audit report, checksum или расшифровку кода — в зависимости от команды. Если действует ограничение «не удалять checksum из lockfile ради прохождения ci», остановите автоматическую правку и разберите причину.
Контрольные точки: проверить checksum пакетов в lockfile и cache
- Старт. Запустить обычный yarn install на доверенной ветке и убедиться, что проект воспроизводим. Получить корректную базу сравнения
- Изменение. На проверяемом PR выполнить yarn install --immutable --immutable-cache --check-cache. Проверить шаг для задачи «проверить checksum пакетов в lockfile и cache»
- Контроль. Исправить причину расхождения, затем повторить чистую проверку без ручного подавления ошибки. Подтвердить результат задачи «проверить checksum пакетов в lockfile и cache»
Ошибки при задаче «проверить checksum пакетов в lockfile и cache»
Не удалять checksum из lockfile ради прохождения CI. Не путать --check-cache с обычным cache clean: первая команда проверяет целостность, а не просто удаляет архивы. Не включать network-blocked job, если --check-cache должен refetch пакеты.
Важно: Важно: Не путать --check-cache с обычным cache clean: первая команда проверяет целостность, а не просто удаляет архивы.
Чек-лист: проверить checksum пакетов в lockfile и cache
- Исходная точка зафиксирована: запустить обычный yarn install на доверенной ветке и убедиться, что проект воспроизводим.
- Ключевое действие выполнено отдельно: на проверяемом pr выполнить yarn install --immutable --immutable-cache --check-cache.
- Финальная проверка пройдена: исправить причину расхождения, затем повторить чистую проверку без ручного подавления ошибки.
- Для «проверить checksum пакетов в lockfile и cache» путь и ограничения сверены с «yarn install» (Yarn).
Что учитывать
--check-cache заставляет Yarn refetch пакетов и проверку checksum одновременно против lockfile и имеющихся cache files. --immutable запрещает изменение lockfile, а --immutable-cache — добавление или удаление cache entries; это отдельные ограничения, которые можно комбинировать. Проверка повышает доверие к cache, но требует времени и сетевого доступа, поэтому её разумно применять там, где риск подменённого cache выше обычного.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. yarn install). Пример и формулировки — редакция N1RO на 2026-09-22.