← Гайды

Основы

npm audit после агента: он мог подтянуть пакет с дырой

Смена зависимостей — отдельная проверка, не «зелёный build».

Агент обновляет пакет, чтобы закрыть тип. В lockfile может приехать уязвимость.

После diff

Смотрите lockfile. audit по затронутым пакетам.

Не надо

Массовый major bump «заодно».

Правило

Зависимости — отдельным коммитом, если можно.

См. также: diff ревью.

Мы используем файлы cookie для того, чтобы предоставить пользователям больше возможностей при посещении сайта. Оставаясь на сайте, Вы соглашаетесь на обработку файлов cookie. Подробнее об условиях использования.