npm install命令都做了哪些事情

npm install(或其簡寫 npm i)是 Node.js 項目中最重要的命令之一,它負責安裝項目所需的所有依賴項。下面我將詳細解釋這個命令的完整執行過程和底層機制,讓你徹底理解它背后的工作原理。

一、npm install 的完整工作流程

1. 依賴解析階段
  • 讀取 package.json:npm 首先解析項目根目錄下的 package.json 文件
  • 分析依賴樹
    • dependencies:生產環境依賴
    • devDependencies:開發環境依賴
    • peerDependencies:宿主環境必須提供的依賴
    • optionalDependencies:可選依賴(安裝失敗不中斷)
  • 檢查 lock 文件
    • 優先使用 package-lock.json (npm 5+)
    • npm-shrinkwrap.json(優先級更高)
    • 沒有 lock 文件則使用語義化版本規則解析
2. 包下載階段
  • 確定安裝源
    • 檢查 .npmrc 配置
    • 默認使用 npm 官方源(https://registry.npmjs.org)
    • 私有源如公司內部源
  • 緩存檢查
    • 先在本地緩存目錄檢查(~/.npm/_cacache)
    • 緩存命中直接使用本地包
    • 緩存未命中則從遠程下載
  • 并行下載
    • 使用多線程下載依賴包(.tgz格式)
    • 默認最多15個并行下載請求
3. 依賴樹構建階段
  • 扁平化處理 (dedupe)
    graph TDA[頂級依賴] --> B[依賴A@1.0]A --> C[依賴B@2.0]B --> D[依賴C@3.0]C --> D[依賴C@3.0]
    
    • 將相同依賴提升到頂層(node_modules)
    • 避免重復安裝相同模塊
  • 處理版本沖突
    • 不同版本依賴在各自目錄下安裝:
      node_modules/
      ├── depA@1.0/
      │   └── node_modules/
      │       └── depC@3.0/
      └── depB@2.0/└── node_modules/└── depC@4.0/
      
  • 符號鏈接處理
    • 本地包通過 npm link 創建符號鏈接
4. 模塊安裝階段
  • 解壓縮包
    • 將.tgz包解壓到node_modules
    • 保持目錄結構:
      node_modules/└── lodash@4.17.21/├── package.json├── LICENSE└── lib/*.js
      
  • 執行生命周期腳本
    • preinstall
    • install
    • postinstall
  • 二進制鏈接
    • 將 bin 目錄下的可執行文件鏈接到:
      • Windows: node_modules/.bin/
      • Unix-like: 全局路徑或項目路徑
5. 生成lock文件
  • 創建package-lock.json
    {"name": "my-project","version": "1.0.0","lockfileVersion": 2,"requires": true,"packages": {"node_modules/lodash": {"version": "4.17.21","resolved": "https://registry.npmjs.org/lodash/-/lodash-4.17.21.tgz","integrity": "sha512-..." }}
    }
    
  • 內容包含
    • 精確的依賴版本
    • 下載地址和完整性哈希
    • 完整的依賴樹結構

二、不同場景下的特殊行為

1. 無參數安裝
npm install
  • 安裝 package.json 中的所有依賴
  • 使用 package-lock.json 確保一致性
2. 添加新依賴
npm install <package>[@version] [--save|--save-dev]
  • 自動更新 package.json
  • 更新 package-lock.json
  • 安裝依賴并執行其生命周期腳本
3. 全局安裝
npm install -g <package>
  • 安裝到全局目錄
    • Windows: %APPDATA%\npm
    • Unix-like: /usr/local/lib/node_modules
  • 創建全局可執行文件鏈接
4. 強制安裝模式
npm install --force
  • 忽略緩存重新下載所有包
  • 重建依賴樹
5. 生產環境安裝
npm install --production
  • 僅安裝 dependencies
  • 跳過 devDependencies

三、npm install 的技術細節

1. 依賴解析算法
  • SemVer 解析
    • ^1.2.3 → 1.x.x (最新minor/patch)
    • ~1.2.3 → 1.2.x (最新patch)
    • 1.2.x → 指定minor的最新patch
2. 緩存機制
  • 目錄結構
    ~/.npm/
    ├── _cacache/
    │   ├── content-v2/  # 包內容
    │   └── index-v5/    # 索引信息
    └── _logs/           # 安裝日志
    
  • 緩存策略
    • 自動清理舊包(npm cache verify)
    • 最大緩存空間(默認為10GB)
3. 安全性保障
  • 完整性校驗
    • 使用 SHA-512 哈希驗證包完整性
    • 防止下載內容被篡改
  • 安全審計
    • 自動運行 npm audit
    • 報告已知漏洞

四、實際應用建議

1. 最佳實踐
  • 始終提交 lock 文件:
    package-lock.json # 或 npm-shrinkwrap.json
    
  • 定期更新依賴:
    npm outdated # 檢查過期依賴
    npm update # 安全更新
    
2. 故障排除技巧
  • 清除緩存:
    npm cache clean --force
    
  • 重建依賴:
    rm -rf node_modules package-lock.json
    npm install
    
  • 查看安裝過程:
    npm install --loglevel verbose
    
3. 性能優化
  • 使用國內鏡像源:
    npm config set registry https://registry.npmmirror.com
    
  • 預裝依賴:
    # Dockerfile 示例
    COPY package*.json ./
    RUN npm ci --only=production
    

五、與其他工具的區別

特性npm installyarn installpnpm install
安裝速度中等非常快
磁盤空間大(重復依賴)中等小(硬鏈接)
lock 文件package-lock.jsonyarn.lockpnpm-lock.yaml
依賴隔離中等
兼容性最好兼容大多數項目

了解 npm install 的完整工作原理,能幫助你更高效地管理項目依賴,解決安裝問題,并優化項目構建流程。在團隊協作中,這些知識尤為重要,可以確保所有開發者使用完全一致的依賴環境。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/907804.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/907804.shtml
英文地址,請注明出處:http://en.pswp.cn/news/907804.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

mkdir: cannot create directory ‘gitlab-stu’: No space left on device

Linux中創建目錄時報錯“mkdir: cannot create directory ‘gitlab-stu’: No space left on device”&#xff0c;磁盤空間不足。 使用df命令查看&#xff0c;發現 / 下面use%占滿了&#xff1a; 查看inode使用情況&#xff1a; 可以看到docker的數據大部分存放在/var/lib/do…

中國高分辨率高質量地面NO2數據集(2008-2023)

時間分辨率&#xff1a;日空間分辨率&#xff1a;1km - 10km共享方式&#xff1a;開放獲取數據大小&#xff1a;15.36 GB數據時間范圍&#xff1a;2008-01-01 — 2023-12-31元數據更新時間&#xff1a;2024-08-19 數據集摘要 ChinaHighNO2數據集是中國高分辨率高質量近地表空氣…

Redis實戰-基于redis和lua腳本實現分布式鎖以及Redission源碼解析【萬字長文】

前言&#xff1a; 在上篇博客中&#xff0c;我們探討了單機模式下如何通過悲觀鎖&#xff08;synchronized&#xff09;實現"一人一單"功能。然而&#xff0c;在分布式系統或集群環境下&#xff0c;單純依賴JVM級別的鎖機制會出現線程并發安全問題&#xff0c;因為這…

剪枝中的 `break` 與 `return` 區別詳解

在回溯算法的剪枝操作中&#xff1a; if (sum candidates[i] > target) break;這個 break 既不等效于 return&#xff0c;也不會終止整個回溯過程。它只會終止當前層循環的后續迭代&#xff0c;而不會影響其他分支的回溯。讓我用圖解和示例詳細說明&#xff1a; &#x1…

計算機網絡第1章(下):網絡性能指標與分層模型全面解析

目錄 一、計算機網絡的性能指標1.1 性能指標1&#xff1a;速率1.2 性能指標2&#xff1a;帶寬1.3 性能指標3&#xff1a;吞吐量1.4 性能指標4&#xff1a;時延1.5 性能指標5&#xff1a;時延帶寬積1.6 性能指標6&#xff1a;往返時延1.7 性能指標7&#xff1a;信道利用率 二、計…

C#數字圖像處理(二)

文章目錄 1.灰度直方圖1.1 灰度直方圖定義1.2 灰度直方圖編程實例 2.線性點運算2.1線性點運算定義2.2 線性點運算編程實例 3.全等級直方圖灰度拉伸3.1 灰度拉伸定義3.2 灰度拉伸編程實例 4.直方圖均衡化4.1 直方圖均衡化定義4.2 直方圖均衡化編程實例 5.直方圖匹配5.1 直方圖匹…

訓練中常見的運動強度分類

概述 有氧運動是耐力基礎&#xff0c;乳酸閾值是耐力突破的關鍵&#xff0c;提升乳酸閾值可以延緩疲勞&#xff0c;無氧運動側重速度和力量&#xff0c;混氧和最大攝氧量用于細化訓練強度和評估潛力。 分類強度供能系統乳酸濃度訓練目標有氧運動低&#xff08;60%-80% HR&…

數智管理學(十五)

第五章 數智化時代的組織結構模型 第一節 傳統金字塔型結構向分布式網絡型的演變 在當今數智化時代&#xff0c;企業所處的市場環境發生了翻天覆地的變化&#xff0c;技術創新日新月異&#xff0c;客戶需求日益多樣化和個性化&#xff0c;市場競爭愈發激烈。傳統的金字塔型組…

AAA基礎配置

文章目錄 組網需求組網拓撲實驗步驟測試結果配置文件 組網需求 為組網安全&#xff0c;經常會使用AAA技術&#xff0c;本次以CE12800交換機Window為例&#xff0c;實現AAA本地認證登錄 組網拓撲 實驗步驟 配置接口IP&#xff0c;連通終端進入AAA視圖配置用戶名密碼配置賬戶權…

基于微信小程序的云校園信息服務平臺設計與實現(源碼+定制+開發)云端校園服務系統開發 面向師生的校園事務小程序設計與實現 融合微信生態的智慧校園管理系統開發

博主介紹&#xff1a; ?我是阿龍&#xff0c;一名專注于Java技術領域的程序員&#xff0c;全網擁有10W粉絲。作為CSDN特邀作者、博客專家、新星計劃導師&#xff0c;我在計算機畢業設計開發方面積累了豐富的經驗。同時&#xff0c;我也是掘金、華為云、阿里云、InfoQ等平臺…

RV1126-OPENCV Mat理解和AT函數

一.Mat概念 Mat 是整個圖像存儲的核心也是所有圖像處理的最基礎的類&#xff0c;Mat 主要存儲圖像的矩陣類型&#xff0c;包括向量、矩陣、灰度或者彩色圖像等等。Mat由兩部分組成&#xff1a;矩陣頭&#xff0c;矩陣數據。矩陣頭是存儲圖像的長度、寬度、色彩信息等頭部信息&a…

23、Swift框架微調實戰(3)-Qwen2.5-VL-7B LORA微調OCR數據集

一、模型介紹 Qwen2.5-VL 是阿里通義千問團隊開源的視覺語言模型,具有3B、7B和72B三種不同規模,能夠識別常見物體、分析圖像中的文本、圖表等元素,并具備作為視覺Agent的能力。 Qwen2.5-VL 具備作為視覺Agent的能力,可以推理并動態使用工具,初步操作電腦和手機。在視頻處…

能按需拆分 PDF 為多個文檔的工具

軟件介紹 彩鳳 PDF 拆分精靈是一款具備 PDF 拆分功能的軟件。 功能特點 PDF 拆分功能較為常見&#xff0c;很多 PDF 軟件都具備&#xff0c;例如 DC 軟件提取 PDF 較為方便&#xff0c;但它不能從一個 PDF 里提取出多個 PDF。據印象&#xff0c;其他 PDF 軟件也似乎沒有能從…

Apache Kafka 實現原理深度解析:生產、存儲與消費全流程

Apache Kafka 實現原理深度解析&#xff1a;生產、存儲與消費全流程 引言 Apache Kafka 作為分布式流處理平臺的核心&#xff0c;其高吞吐、低延遲、持久化存儲的設計使其成為現代數據管道的事實標準。本文將從消息生產、持久化存儲、消息消費三個階段拆解 Kafka 的核心實現原…

【Vue 3全棧實戰】從組合式API到企業級架構設計

目錄 &#x1f31f; 前言&#x1f3d7;? 技術背景與價值&#x1fa79; 當前技術痛點&#x1f6e0;? 解決方案概述&#x1f465; 目標讀者說明 &#x1f9e0; 一、技術原理剖析&#x1f4ca; 核心概念圖解&#x1f4a1; 核心作用講解&#x1f527; 關鍵技術模塊說明?? 技術選…

支持功能安全ASIL-B的矩陣管理芯片IS32LT3365,助力ADB大燈系統輕松實現功能安全等級

隨著自動駕駛技術的快速發展&#xff0c;汽車前燈智能化也越來越高。自適應遠光燈 (ADB) 作為一種智能照明系統&#xff0c;在提升駕駛安全性和舒適性方面發揮著重要作用。ADB 系統通過攝像頭和傳感器獲取前方道路信息&#xff0c;例如來車的位置、距離和速度&#xff0c;并根據…

基于 Flickr30k-Entities 數據集 的 Phrase Localization

以下示例基于 Flickr30k-Entities 數據集中的標注&#xff0c;以及近期&#xff08;以 TransVG &#xff08;Li et al. 2021&#xff09;為例&#xff09;在短語定位&#xff08;Phrase Grounding&#xff09;任務上的評測結果&#xff0c;展示了單張圖片中若干名詞短語的定位情…

Java Spring Boot 自定義注解詳解與實踐

目錄 一、自定義注解的場景與優勢1.1 場景1.2 優勢 二、創建自定義注解2.1 定義注解2.2 創建注解處理器 三、使用自定義注解3.1 在業務方法上使用注解3.2 配置類加載注解 四、總結 在 Spring Boot 中&#xff0c;自定義注解為我們提供了一種靈活且強大的方式來簡化開發、增強代…

YOLOv5 環境配置指南

系統要求 Windows/Linux/MacOSNVIDIA GPU (推薦) 或 CPUPython 3.8CUDA 11.8 (如果使用 GPU) 安裝步驟 1. 安裝 Conda 如果還沒有安裝 Conda&#xff0c;請先從官網下載并安裝 Miniconda。 2. 創建虛擬環境 # 創建名為 yolov5 的新環境&#xff0c;使用 Python 3.8 conda…

標準精讀:2025 《可信數據空間 技術架構》【附全文閱讀】

《可信數據空間 技術架構》規范了可信數據空間的技術架構,明確其作為國家數據基礎設施的定位,以數字合約和使用控制技術為核心,涵蓋功能架構(含服務平臺與接入連接器的身份管理、目錄管理、數字合約管理等功能)、業務流程(登記、發現、創建空間及數據流通利用)及安全要求…