我无法弄清楚如何确定Yarn的完整性检查是否实际上有任何作用。没有很多文档。
我尝试在yarn.lock
中将完整性哈希修改为伪哈希,然后尝试yarn install
或运行yarn check --integrity
。这两个命令都不会失败,那么Yarn实际如何检查软件包的完整性?
答案 0 :(得分:0)
与Discord上的Yarn开发人员进行了讨论之后,看起来Yarn不会检查yarn install
的完整性,除非实际安装了某些东西,因此我的测试不足以克服这些错误。
由于某些缓存错误,您还需要使用Yarn 1.19.1或更高版本。
显然,yarn check
is being removed并不是可靠的完整性检查方法。