Upcoming breaking changes for npm v12
CRANK

Our next npm major version, v12, introduces security-related default changes to npm install. All these changes are available behind warnings in npm today on 11.16.0 or newer, so you can…

github.blog
Related Topics: Node.js JavaScriptRuntime
1 comments
  • v12からサプライチェーン攻撃対策としてnpm install時のデフォルトの挙動が変わった
    preinstall,install,postinstallが実行されない
    gitやリモートURL経由でパッケージもインストールされない
    許可するオプションは用意されている

    “Upcoming breaking changes for npm…” htn.to/3ErEqg9tj6