原文:How to Update NPM Dependencies,作者:Natalie Pina
Node 软件包管理器(NPM)提供了各种功能来帮助你安装和维护项目的依赖关系。
由于错误修复、新功能和其他更新,依赖关系可能会随着时间的推移而变得过时。你的项目依赖越多,就越难跟上这些更新。
老旧的软件包会对安全构成威胁,并会对性能产生负面影响。最新的软件包可以防止出现漏洞。这意味着定期检查和更新依赖是很重要的。
如何保持依赖是最新的现在,你可以逐一查看 package.json 中的每一个单独的包,改变版本,然后运行 npm install @latest 来获得最新版本。但这并不是最有效的方法。
想象一下,如果你有 20 个或