npm-Befehle: Spickzettel mit pnpm und yarn

npm-Befehle für den Projektalltag: installieren, aktualisieren, Skripte, Audit und Veröffentlichen, dazu die passenden Befehle für pnpm und yarn. Suchen und mit einem Klick kopieren.

56 Einträge

Projekt und Installation

npm init -ypackage.json mit Standardwerten anlegen
npm installAlle Abhängigkeiten aus package.json installieren (kurz npm i)
npm ciSaubere Installation exakt nach package-lock.json, löscht vorher node_modules; gedacht für CI
npm install lodashPaket installieren und unter dependencies eintragen
npm install -D typescriptAls Entwicklungsabhängigkeit unter devDependencies eintragen
npm install lodash@4.17.21Bestimmte Version installieren
npm install -E reactExakte Version eintragen, ohne ^-Bereich
npm install -g npm@latestnpm selbst global aktualisieren
npm install --omit=devNur Laufzeitabhängigkeiten installieren, etwa für Produktions-Images
npm uninstall lodashPaket entfernen und aus package.json austragen
npm updatePakete innerhalb der erlaubten Versionsbereiche aktualisieren
npm outdatedZeigt aktuelle, gewünschte und neueste Version je Paket
npm ls --depth=0Direkt installierte Pakete auflisten
npm explain lodashErklärt, warum ein Paket installiert ist (wer es benötigt)
npm dedupeDoppelte Pakete im Abhängigkeitsbaum zusammenführen
npm prunePakete entfernen, die nicht mehr in package.json stehen

Skripte ausführen

npm runAlle Skripte aus package.json anzeigen
npm run buildSkript „build“ ausführen
npm startSkript „start“ ausführen (ohne run)
npm testSkript „test“ ausführen (kurz npm t)
npm run test -- --watchArgumente nach -- an das Skript weiterreichen
npx eslint .Programm eines Pakets ausführen, lokal oder ohne dauerhafte Installation
npm exec -- tsc --versionWie npx, ausführliche Schreibweise
npm run build -w paket-aSkript in einem Workspace ausführen
npm run build --workspacesSkript in allen Workspaces ausführen
npm run build --if-presentSkript nur ausführen, wenn es existiert, ohne Fehler sonst

Infos, Sicherheit und Konfiguration

npm view react versionNeueste veröffentlichte Version eines Pakets
npm view react versions --jsonAlle veröffentlichten Versionen
npm auditBekannte Sicherheitslücken in den Abhängigkeiten prüfen
npm audit fixLücken beheben, soweit ohne Breaking Change möglich
npm audit --omit=devNur Laufzeitabhängigkeiten prüfen
npm fundFinanzierungshinweise der Pakete anzeigen
npm doctorUmgebung prüfen: Registry, Node-Version, Rechte, Cache
npm config get registryAktuelle Registry anzeigen
npm config set registry https://registry.npmjs.org/Registry setzen (wird in .npmrc gespeichert)
npm config listWirksame Konfiguration anzeigen
npm cache verifyCache prüfen und aufräumen
npm cache clean --forceCache vollständig leeren
npm -vVersion von npm anzeigen (node -v für Node.js)

Pakete veröffentlichen

npm loginBei der Registry anmelden
npm whoamiAngemeldeten Benutzer anzeigen
npm version patchVersion erhöhen (1.2.3 → 1.2.4), mit Git-Commit und Tag; auch minor, major
npm pack --dry-runZeigt, welche Dateien im Paket landen würden
npm publishPaket veröffentlichen
npm publish --access publicPaket mit Scope (@name/paket) öffentlich veröffentlichen
npm deprecate paket@"<2.0.0" "Bitte auf 2.x aktualisieren"Versionen als veraltet markieren
npm linkLokales Paket global verlinken, im anderen Projekt npm link paket

Entsprechungen in pnpm und yarn

pnpm installWie npm install; yarn: yarn install oder nur yarn
pnpm add lodashPaket hinzufügen; yarn: yarn add lodash
pnpm add -D typescriptEntwicklungsabhängigkeit; yarn: yarn add -D typescript
pnpm remove lodashPaket entfernen; yarn: yarn remove lodash
pnpm install --frozen-lockfileWie npm ci; yarn 1: yarn install --frozen-lockfile, yarn 2 und neuer: yarn install --immutable
pnpm dlx create-viteWie npx für einmalige Programme; yarn 2 und neuer: yarn dlx
pnpm buildSkripte laufen bei pnpm und yarn auch ohne run; yarn: yarn build
pnpm up --latestAuf neueste Versionen aktualisieren; yarn 1: yarn upgrade --latest, yarn 2 und neuer: yarn up
corepack enableAktiviert pnpm und yarn in der Version, die das Feld packageManager in package.json festlegt

Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.

npm, pnpm und yarn im Vergleich

Dieser npm Spickzettel listet 56 Befehle für Node.js-Projekte: Pakete installieren und entfernen, Skripte ausführen, Sicherheitsprüfungen mit npm audit, Konfiguration und das Veröffentlichen eigener Pakete. Die letzte Gruppe zeigt, wie dieselben Aufgaben mit pnpm und yarn aussehen, damit Sie in fremden Projekten schnell zurechtkommen.

Der wichtigste Unterschied im Alltag: npm install löst Versionen anhand der Bereiche in der package.json auf und kann die package-lock.json aktualisieren. npm ci installiert dagegen exakt, was in der Lock-Datei steht, und bricht ab, wenn package.json und Lock-Datei nicht zusammenpassen. Für Build-Server und Docker-Images ist npm ci deshalb die bessere Wahl.

Versionsbereiche wie ^1.2.3 erlauben neue Minor- und Patch-Versionen, ~1.2.3 nur Patch-Versionen. Die Befehle entsprechen npm ab Version 7; ältere Versionen kennen manche Optionen wie --omit=dev noch nicht. Eine package.json prüfen oder lesbar machen können Sie mit JSON formatieren.

Anleitung: npm-Befehle in 3 Schritten

  1. Geben Sie einen Begriff wie install, audit oder publish in das Suchfeld ein.
  2. Grenzen Sie die npm-Befehle über die Gruppe ein, etwa „Skripte ausführen“ oder „Entsprechungen in pnpm und yarn“.
  3. Lesen Sie die Erklärung zum Befehl und kopieren Sie ihn mit einem Klick auf „Kopieren“.

Typische Anwendungsfälle

  • Projekt aufsetzen: Die Befehle für package.json, Abhängigkeiten und devDependencies schnell nachschlagen.
  • CI-Pipeline einrichten: npm ci und npm install --omit=dev für reproduzierbare Builds und schlanke Docker-Images verwenden.
  • In fremden Projekten arbeiten: Die pnpm- und yarn-Entsprechung eines bekannten npm-Befehls finden.
Fragen

Häufige Fragen

Was ist der Unterschied zwischen npm install und npm ci?

npm install installiert nach den Versionsbereichen der package.json und kann die Lock-Datei ändern. npm ci löscht node_modules und installiert exakt nach package-lock.json; passen beide Dateien nicht zusammen, bricht es mit Fehler ab.

Wann gehört ein Paket in devDependencies?

Wenn es nur zum Entwickeln, Testen oder Bauen gebraucht wird, etwa TypeScript, ESLint oder Testframeworks. Installieren Sie es mit npm install -D. Mit npm install --omit=dev bleiben diese Pakete in Produktion weg.

Was macht npx?

npx führt das Programm eines Pakets aus. Ist es im Projekt installiert, wird diese Version genommen, sonst lädt npx das Paket vorübergehend herunter. pnpm nutzt dafür pnpm dlx, yarn ab Version 2 yarn dlx.

Wie behebe ich Meldungen von npm audit?

Zuerst npm audit fix, das nur kompatible Updates einspielt. Bleiben Meldungen übrig, prüfen Sie mit npm explain paket, woher die Abhängigkeit kommt. npm audit fix --force kann Breaking Changes einspielen und sollte nur mit anschließenden Tests genutzt werden.

Soll ich npm, pnpm oder yarn verwenden?

Alle drei arbeiten mit derselben package.json und der npm-Registry. pnpm spart durch einen gemeinsamen Speicher Platz und ist bei großen Monorepos beliebt, yarn bringt eigene Workspaces und Plug'n'Play mit. Wichtig ist vor allem, im Projekt bei einem Werkzeug und dessen Lock-Datei zu bleiben.

Wie aktualisiere ich alle npm-Pakete auf die neueste Version?

npm update bleibt innerhalb der Versionsbereiche der package.json. Welche neueren Versionen es gibt, zeigt npm outdated; auf die neueste Version heben Sie ein Paket mit npm install paket@latest. Testen Sie danach, weil Hauptversionen Breaking Changes enthalten können.

Wie lösche ich node_modules und installiere alles neu?

Unter Linux und macOS mit rm -rf node_modules, in PowerShell mit Remove-Item -Recurse -Force node_modules, danach npm install. Wenn die package-lock.json maßgeblich ist, genügt npm ci, das node_modules selbst entfernt.

Weitere Werkzeuge

Das könnte auch helfen

Alle 358 Werkzeuge