公開直後のバージョンを避ける

npmのmin-release-ageを設定すると、公開から指定した日数が経過していないバージョンをインストール対象から除外できる。

たとえば3を設定すると、公開から3日以内のバージョンは選ばれず、3日より前に公開されたバージョンだけがインストールされる。

npm config set min-release-age 3 --location=project

プロジェクト単位で設定する場合は.npmrcに次のように書く。

min-release-age=3

beforeとの併用

min-release-ageは相対的な日数で制限する設定で、特定日時以前のバージョンだけを使うbeforeと併用できる。同じ設定源で両方を指定した場合はbeforeが優先される。

パッケージ名や glob をmin-release-age-excludeに列挙すると、そのパッケージだけ公開直後のバージョンも選ばれる。

min-release-age(やbefore)の窓のせいでnpm audit fixがパッチ版を入れられないときは、脆弱な版のまま警告して非ゼロ終了する。直すには対象をmin-release-age-excludeに入れるか、窓を緩める。

指定した条件を満たすバージョンが存在しない場合、npm installはエラーになる。