You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何更新node-sass的嵌套依赖ansi-regex 解决npm audit相关操作无效问题

ansi-regex嵌套依赖安全告警修复方案

以下是可直接落地的操作方案:

  • 方案1:使用overrides强制锁定版本(适配npm v8.3.0及以上版本)
    在项目根目录package.json中新增overrides配置项,强制全依赖树的ansi-regex使用安全版本:

    {
      "overrides": {
        "ansi-regex": "6.0.1"
      }
    }
    

    配置完成后删除项目下的node_modules文件夹、package-lock.json/npm-shrinkwrap.json文件,重新执行npm install即可,安装完成后再执行npm audit验证告警已消除。

  • 方案2:替换废弃依赖从根源解决问题
    本次告警的上层依赖node-sass已官方停止维护,依赖链长期未更新才会出现嵌套依赖无法升级的问题。你可以直接将node-sass替换为官方推荐的sass(dart-sass),现有Sass代码无需修改即可兼容:

    1. 执行卸载命令:npm uninstall node-sass
    2. 执行安装命令:npm install sass --save-dev
      替换完成后所有node-sass关联的老旧依赖安全告警都会自动清除,也不会再出现同类嵌套依赖版本被回退的问题。
  • 方案3:使用npm-force-resolutions适配低版本npm
    如果你使用的npm版本低于v8.3.0不支持overrides,可以用该方案:

    1. 在package.json中新增resolutions配置:
    {
      "resolutions": {
        "ansi-regex": "6.0.1"
      }
    }
    
    1. 在package.json的scripts节点新增预安装钩子:
    {
      "scripts": {
        "preinstall": "npx npm-force-resolutions"
      }
    }
    
    1. 保存配置后重新执行npm install即可生效。

内容的提问来源于stack exchange,提问作者Cheetara

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 14:24:02