You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何仅针对生产依赖执行npm audit安全检测?

如何让npm audit仅检测dependencies?

当然有可行的方案!npm官方就提供了直接的参数来实现这个需求,不用额外安装工具。

你只需要在运行npm audit时加上--production参数,命令如下:

npm audit --production

这个参数会让npm自动忽略devDependencies中的所有包,只对生产环境依赖(也就是dependencies里的内容)进行安全漏洞检测。

如果需要将检测结果导出为JSON格式方便后续分析,还可以搭配--json参数:

npm audit --production --json

我自己在日常开发中经常用这个命令,毕竟开发依赖的安全问题大多不会影响生产环境,专注检测生产依赖能过滤掉很多无关的告警,让结果更聚焦。

内容的提问来源于stack exchange,提问作者user857990

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.27 09:57:50