无法通过npm安装jimp库:漏洞问题及已尝试方案求助
解决Jimp库因漏洞无法安装的方案
以下是几个可行的解决办法:
跳过npm审计检查直接安装
执行命令:npm install jimp --no-audit或者强制安装(忽略版本冲突):
npm install jimp --force用Yarn替代npm安装
Yarn的依赖校验逻辑和npm不同,大概率能绕过这个问题,执行:yarn add jimp锁定依赖的安全版本
在项目的package.json中添加resolutions字段,强制将phin锁定到安全版本3.7.1及以上:"resolutions": { "phin": "^3.7.1" }然后执行
npm install。如果是npm 8以下版本,需要先全局安装npm-force-resolutions工具:npm install -g npm-force-resolutions再执行安装命令。
仅安装Jimp核心库(如果不需要打印插件)
如果你的项目用不到@jimp/plugin-print插件,可以只安装Jimp核心版本,避免引入有漏洞的依赖链:npm install jimp-core注意:核心库的API和完整Jimp略有差异,需要调整代码适配。
内容的提问来源于stack exchange,提问作者Ragavi Krishna
相关产品推荐
相关产品推荐

