¿Cómo se desinfecta correctamente el árbol de paquetes de crear-reaccionar-aplicación?

1

React , y es el script de creación de la aplicación, create-react-app , son paquetes populares en la actualidad ... y por una buena razón: React es un marco de estrella de rock.

Desde una perspectiva de seguridad, la limpieza de todos los paquetes que create-react-app instala parece ser una tarea enorme.

Acabo de hacer un recuento rápido de los paquetes instalados, ingresando npm ls en la línea de comandos de mi página de instalación, ¡y conté 2226 paquetes! : O Además, eso fue solo paquetes locales, y no incluye global.

¿Cómo se desinfecta adecuadamente este enorme árbol de paquetes?

Supongo que hay una pregunta mayor aquí, sobre cómo escanear los paquetes npm-instalados y sus dependencias.

¿Tiene sentido ejecutar todos y cada uno de estos paquetes a través de un escáner?

    
pregunta kmiklas 01.02.2018 - 17:55
fuente

1 respuesta

1

Puede usar el escáner enlace .

Las dependencias de aplicaciones como reaccionar son realmente complejas. Hay los mismos paquetes en múltiples versiones utilizadas. Además, cuando estos proyectos evolucionan, agregan más módulos npm, lo que lo hace aún más complejo. Al agregar módulos personalizados, es bueno asegurarse de que estén en la versión más reciente, que otros los utilicen, que se hayan actualizado recientemente, etc.

    
respondido por el Aria 01.02.2018 - 19:30
fuente

Lea otras preguntas en las etiquetas