在启动新项目并运行npm install
的同时,我遇到了一些带有http和https代理的漏洞。运行npm audit fix
似乎无法解决问题。
我还尝试过手动更新到可用的最新版本,例如npm install https-proxy-agent@2.2.1
,它成功添加了软件包(没有回购字段警告),但是当我运行npm audit时,这两个漏洞仍然存在。这可能归结为http-proxy的多个副本吗?
非常感谢
答案 0 :(得分:0)
有关该漏洞的警告是由不推荐使用的typings
程序包引起的,因为它依赖于使用旧版本popsicle-proxy-agent
的{{1}}依赖项(警告为您提供了以下信息: https-proxy-agent
和Dependency of
标签)。删除已弃用的包,然后通过Path
安装输入内容。