NEWS
Offizielle Empfehlung: nodejs 24
-
Habe mal die Scripts installiert, allerdings sind da ein paar ältere Versionen mit gelistet, Beispiel:
@serialport/bindings-cpp@13.0.0 / 12.0.1 -> installiert ist jetzt 13.0.1
@stoprocent/bluetooth-hci-socket@1.5.2 -> installiert ist jetzt 2.3.0
@stoprocent/noble@1.19.1 -> installiert ist jetzt 2.8.0
protobufjs@6.11.6 -> installiert ist jetzt 7.6.5Kann man die anderen löschen? Oder sind die nötig?
-
Habe mal die Scripts installiert, allerdings sind da ein paar ältere Versionen mit gelistet, Beispiel:
@serialport/bindings-cpp@13.0.0 / 12.0.1 -> installiert ist jetzt 13.0.1
@stoprocent/bluetooth-hci-socket@1.5.2 -> installiert ist jetzt 2.3.0
@stoprocent/noble@1.19.1 -> installiert ist jetzt 2.8.0
protobufjs@6.11.6 -> installiert ist jetzt 7.6.5Kann man die anderen löschen? Oder sind die nötig?
-
npm install-scripts approve xxxxx
sorry, hab mich wohl falsch ausgedrückt.
Wie kann ich sie freigeben?
Ich weiß immer noch nicht, was du genau mit
Habe mal die Scripts installiert
meinst. Du sollst da nix installieren.
-
Mit node 24 / npm 11 wird NICHTS geblockt. Da brauchst auch nix freizugeben.
Das sind alles nur npm WARNINGs und die notwendigen Freigaben werden vor node 27 (da wird das Ganze mit npm 12 dann scharf) geeignet erfolgen.Die Warnings können derzeit einfach ignoriert werden. Und einfach mal alles Scripts ohne Abklärung freizugeben schaltet den sinnvollen zufünftigen nmp Sicherheitsmechanismus aus. Die letzten npm security Vorfälle basierten oft auf eingeschleusten scripts.
-
Mit node 24 / npm 11 wird NICHTS geblockt. Da brauchst auch nix freizugeben.
Das sind alles nur npm WARNINGs und die notwendigen Freigaben werden vor node 27 (da wird das Ganze mit npm 12 dann scharf) geeignet erfolgen.Die Warnings können derzeit einfach ignoriert werden. Und einfach mal alles Scripts ohne Abklärung freizugeben schaltet den sinnvollen zufünftigen nmp Sicherheitsmechanismus aus. Die letzten npm security Vorfälle basierten oft auf eingeschleusten scripts.
Kann man das dann als Maintainer des Pakets mitgeben? Ich meine ich hätte da sowas gelesen.
-
oder anders gesagt - sorry wenn ich Thomas widerspreche -
USERn wird von der Verwendung von 'npm install-scripts approve <pkg>' o.ä. dringen ABGERATEN.
Allfällige Anpassungen müssen und werden in den jeweiligen Adaptern vorgenommen. Derzeit wird nichts geblcokt.
-
oder anders gesagt - sorry wenn ich Thomas widerspreche -
USERn wird von der Verwendung von 'npm install-scripts approve <pkg>' o.ä. dringen ABGERATEN.
Allfällige Anpassungen müssen und werden in den jeweiligen Adaptern vorgenommen. Derzeit wird nichts geblcokt.
-
Danke für eure Infos und Hilfe.
Auch wenn ich jetzt einige Scripte mit "npm install-scripts approve" bearbeitet habe, hoffe ich doch, das jetzt am System nix verbogen ist.
Ansonsten läuft mein Setup ganz zuverlässig.
Die Git installationen sind bis auf einen Adapter (FritzDect) gerade gezogen. Bei dem warte ich jetzt noch, da dort einige spezielle Anpassungen drin sind.
Nochmals Danke ;) -
Danke für eure Infos und Hilfe.
Auch wenn ich jetzt einige Scripte mit "npm install-scripts approve" bearbeitet habe, hoffe ich doch, das jetzt am System nix verbogen ist.
Ansonsten läuft mein Setup ganz zuverlässig.
Die Git installationen sind bis auf einen Adapter (FritzDect) gerade gezogen. Bei dem warte ich jetzt noch, da dort einige spezielle Anpassungen drin sind.
Nochmals Danke ;)Auch wenn ich jetzt einige Scripte mit "npm install-scripts approve" bearbeitet habe, hoffe ich doch, das jetzt am System nix verbogen ist.
Da die Meldungen eh zur Zeit für npm 11 ohne Relevanz sind ist da auch nix verbogen. Bis npm12 werden die Pakete vermutlich ohnehin nochmal aktualisiert und fallen wieder in den Sperrzustand zurück.
Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.
Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.
Mit deinem Input könnte dieser Beitrag noch besser werden 💗
Registrieren Anmelden