2026年7月22日(水)掲載 2,870本日 27
HN15244

要注意!NPM v12で導入される破壊的変更まとめ

Upcoming breaking changes for NPM v12

plasma約1か月前

議論

11
1aniceperson約1か月前

npmがGitHubに所有されてたなんて知らなかったわ…まあ、これで納得だわ。

2Tiberium約1か月前

GitHubのこの変なバッジのノリ、何とかしてほしいな。この文脈での「RETIRED」って結局どういう意味?なんでプレビューが不吉な赤色なんだよ。

3cute_boi約1か月前

デフォルトで1日の期限を設けるべきだったな。そうすればセキュリティスキャナーにも猶予ができるだろ。

5Zopieux約1か月前

いやー、たった2年間で数十件ものサプライチェーン攻撃が悪用されただけで済んでよかったよな!

6heldrida約1か月前

生成された許可リストはpackage.jsonに書き込まれる

これって実質的に、バージョン12以前のデフォルトと同じプロセスになってないか?

7karakanb約1か月前

記事からは分かりにくいけど、スクリプトの許可リストはグローバル設定じゃなくて、パッケージごとのホワイトリスト設定をサポートしてるみたいだね。これなら組織全体でルールを維持して、特定のパッケージだけスクリプトを許可しやすくなるはず。パッケージマネージャーの設定で安全でないデフォルトを防止するために使えるリンターってあるのかな?

8ComputerGuru約1か月前

OSS開発者としてnpmでプリコンパイル済みバイナリを配布してインストールしやすくしてる身からすると大きな疑問があるんだけど、パッケージを直接(グローバルインストール等で)インストールする時もallowScriptsはデフォルトで無効になるの?

9thatmf約1か月前

allowScriptsはデフォルトでオフ

pnpmのやり方にようやく追従したか、って感じだね。[時計を見る]…18ヶ月かかったのか?

10tuckwat約1か月前

10年前に報告されてから、NPM内部で何百通りもの議論がされてきたんだろうな。Shai Haludの件で無視できなくなったんだろうし。