You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

React应用无法通过npm start启动且存在高严重性漏洞求助

问题修复方案

一、解决missing script: start错误

1. 确认项目目录与package.json存在

确保你在项目根目录(即包含package.json的文件夹)执行npm start,日志显示当前目录为C:\Users\kunal.vijan\react-app,需确认该目录下存在package.json文件。

2. 检查并添加start脚本

打开package.json,找到scripts对象,正常通过create-react-app创建的项目应包含:

"scripts": {
  "start": "react-scripts start",
  "build": "react-scripts build",
  "test": "react-scripts test",
  "eject": "react-scripts eject"
}

如果没有start字段,手动添加"start": "react-scripts start"这一行,保存文件后重新执行npm start。

3. 安装缺失的react-scripts依赖

如果是手动搭建的项目,先安装react-scripts:

npm install react-scripts --save-dev

再按步骤2添加start脚本。

二、修复高严重性漏洞(npm audit fix --force无效时)

1. 查看完整漏洞报告

执行以下命令获取漏洞详情,明确问题包的类型(直接/间接依赖)和名称:

npm audit

2. 常规修复操作

  • 重置依赖重装:删除node_modules文件夹和package-lock.json文件,再执行:
    npm install
    
    重新拉取兼容版本,可能自动修复部分漏洞。
  • 更新直接依赖:若漏洞来自直接依赖,执行npm update [包名]更新指定包,或修改package.json版本号后重装。
  • 升级react-scripts(create-react-app项目):新版本react-scripts通常会修复依赖链漏洞,执行:
    npm install react-scripts@latest --save
    
    之后重新安装依赖:
    npm install
    

3. 手动处理顽固漏洞

如果上述方法无效:

  • 查找问题包的安全替代方案,更换为同类无漏洞包;
  • 查看包的官方仓库,安装带有修复补丁的版本;
  • 针对间接依赖,使用npm-force-resolutions工具,在package.json中配置resolutions字段强制指定安全版本。

内容的提问来源于stack exchange,提问作者Kunal Vijan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 00:27:20