处理构建授权
当包管理器拦截依赖构建脚本时,先审查脚本,再只批准确实需要的依赖。
- 01
暂停并查看来源
在 npm 与仓库中核对依赖、发布者、脚本内容和版本;构建脚本会在本机执行。
- 02
交互式选择允许项
只批准你已经审查的依赖,不要为了消除提示而全选。
dsh plugin --profile web approve-builds - 03
重新安装并重启
授权完成后重新安装 profile 依赖,再启动 Harness 验证插件。
dsh plugin --profile web install