You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Yarn v2+锁文件校验码类型及与注册表校验码兼容性问询

关于Yarn v2+锁文件校验码的说明

校验码类型

你提到的长串校验码0c9d4ae055460b30f30606266cbb8700fcb4ad07cc7c2f16fb852cf541c31f32706c35178e89c27f8c05323d1f5764918a85197ae5d609ad556409bbf868c9f2是SHA-512哈希值。Yarn v2+(Berry系列)默认用SHA-512算法生成锁文件的完整性校验码,和Yarn v1常用的SHA-1、SHA-256不同,它是对包解压后的全部文件内容计算得出的哈希,而非仅针对压缩包本身。

与注册表校验码的兼容性

  • Yarn v2+的SHA-512校验码和npm/Yarn注册表提供的校验码不直接兼容。注册表返回的校验码一般是针对包的压缩包(.tgz格式)计算的哈希,而Berry的校验码基于解压后整个文件集合生成,两者计算对象不同,无法直接对比。
  • 若要验证包的完整性,无需手动和注册表校验码比对:可以用Yarn自带命令yarn cache verify自动校验本地缓存包与锁文件的一致性;也可以手动从注册表下载压缩包并解压,对解压后的目录计算SHA-512哈希,再和锁文件中的校验码对比。

内容的提问来源于stack exchange,提问作者LostSoul

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 03:50:24