开发工具

npm

JavaScript 生态常用的软件包注册中心。

访问官网
Overview

关于 npm

npm 提供海量 JavaScript 软件包的检索、版本管理与发布能力,是前端和 Node.js 开发的重要资源。

Features

npm 的核心功能

  • 提供海量 JavaScript 软件包的检索与浏览,可查看下载量、版本和依赖关系。
  • npm CLI 随 Node.js 一同安装,一条命令即可完成依赖安装与更新。
  • 支持包的版本管理与语义化版本控制,锁定依赖保证构建可复现。
  • 开发者可将自研组件发布到注册中心,供全球开发者安装使用。
Use cases

npm 适合哪些场景

  • 前端开发者初始化项目时,用 npm install 快速装齐框架和工具链依赖。
  • Node.js 开发者查找服务端库时,通过检索和下载量对比选型。
  • 开源作者发布自己封装的组件库,让其他项目直接引用。
  • 团队在维护老项目时,通过锁定依赖版本避免升级引入兼容问题。
Highlights

npm 的特点

  • 全球规模最大的 JavaScript 包注册中心,生态无可替代。
  • CLI 随 Node.js 自带,无需额外安装即可使用。
  • 语义化版本与锁定文件机制保障依赖构建可复现。
Guide

npm 使用指南

npm 常用命令有哪些

日常开发最常用到的是:npm install 安装项目全部依赖,npm install 包名 添加新依赖,npm uninstall 包名 移除依赖,npm run 脚本名 执行 package.json 中定义的脚本(如 dev、build),npm update 更新依赖版本。package-lock.json 会锁定依赖的具体版本,提交到仓库可以保证团队环境一致。

npm 安装依赖太慢怎么解决

可以把注册源切换到国内镜像,例如在终端执行 npm config set registry 指向镜像地址,改完重新执行安装命令即可明显提速。也可以改用 pnpm 或 yarn 等带缓存优化的包管理器。公司内部有私有仓库时,建议统一配置团队使用的源地址,避免不同成员环境不一致。

npm 怎么避免装到不安全的包

安装前先确认包名拼写无误,优先选择下载量高、维护活跃的包,对长期无人更新的小众包保持警惕。安装后可以运行 npm audit 检查已知漏洞,按提示升级有风险的依赖。锁定依赖版本、在 CI 流程中加入依赖审计,也能进一步降低供应链风险。

FAQ

npm 常见问题

npm 是免费的吗

是,检索和安装公开的 JavaScript 包完全免费。发布公开包也不收费,私有包和团队管理功能需要付费订阅,具体以官网最新说明为准。

npm 安装依赖很慢怎么办

可以将镜像源切换为国内镜像,或使用 pnpm、yarn 等带有缓存优化的包管理器。公司内网环境下也可以搭建私有镜像仓库加速。

npm 和 Node.js 是什么关系

Node.js 是 JavaScript 运行环境,npm 是它的默认包管理器,安装 Node.js 时会一并安装 npm 命令行工具,两者通常配套使用。

访问提示

第三方网站的功能、价格和可用性可能发生变化。请在访问时查看其最新条款,并谨慎处理个人或敏感信息。