npmで公開直後のバージョンを避ける
公開直後のバージョンを避ける
npmのmin-release-ageを設定すると、公開から指定した日数が経過していないバージョンをインストール対象から除外できる。
たとえば3を設定すると、公開から3日以内のバージョンは選ばれず、3日より前に公開されたバージョンだけがインストールされる。
npm config set min-release-age 3 --location=project
プロジェクト単位で設定する場合は.npmrcに次のように書く。
min-release-age=3
beforeとの併用
min-release-ageは相対的な日数で制限する設定で、特定日時以前のバージョンだけを使うbeforeと併用できる。同じ設定源で両方を指定した場合はbeforeが優先される。
パッケージ名や glob をmin-release-age-excludeに列挙すると、そのパッケージだけ公開直後のバージョンも選ばれる。
min-release-age(やbefore)の窓のせいでnpm audit fixがパッチ版を入れられないときは、脆弱な版のまま警告して非ゼロ終了する。直すには対象をmin-release-age-excludeに入れるか、窓を緩める。
指定した条件を満たすバージョンが存在しない場合、npm installはエラーになる。