npm-Befehle: Spickzettel mit pnpm und yarn
npm-Befehle für den Projektalltag: installieren, aktualisieren, Skripte, Audit und Veröffentlichen, dazu die passenden Befehle für pnpm und yarn. Suchen und mit einem Klick kopieren.
56 Einträge
Projekt und Installation
npm init -ypackage.json mit Standardwerten anlegennpm installAlle Abhängigkeiten aus package.json installieren (kurz npm i)npm ciSaubere Installation exakt nach package-lock.json, löscht vorher node_modules; gedacht für CInpm install lodashPaket installieren und unter dependencies eintragennpm install -D typescriptAls Entwicklungsabhängigkeit unter devDependencies eintragennpm install lodash@4.17.21Bestimmte Version installierennpm install -E reactExakte Version eintragen, ohne ^-Bereichnpm install -g npm@latestnpm selbst global aktualisierennpm install --omit=devNur Laufzeitabhängigkeiten installieren, etwa für Produktions-Imagesnpm uninstall lodashPaket entfernen und aus package.json austragennpm updatePakete innerhalb der erlaubten Versionsbereiche aktualisierennpm outdatedZeigt aktuelle, gewünschte und neueste Version je Paketnpm ls --depth=0Direkt installierte Pakete auflistennpm explain lodashErklärt, warum ein Paket installiert ist (wer es benötigt)npm dedupeDoppelte Pakete im Abhängigkeitsbaum zusammenführennpm prunePakete entfernen, die nicht mehr in package.json stehenSkripte ausführen
npm runAlle Skripte aus package.json anzeigennpm run buildSkript „build“ ausführennpm startSkript „start“ ausführen (ohne run)npm testSkript „test“ ausführen (kurz npm t)npm run test -- --watchArgumente nach -- an das Skript weiterreichennpx eslint .Programm eines Pakets ausführen, lokal oder ohne dauerhafte Installationnpm exec -- tsc --versionWie npx, ausführliche Schreibweisenpm run build -w paket-aSkript in einem Workspace ausführennpm run build --workspacesSkript in allen Workspaces ausführennpm run build --if-presentSkript nur ausführen, wenn es existiert, ohne Fehler sonstInfos, Sicherheit und Konfiguration
npm view react versionNeueste veröffentlichte Version eines Paketsnpm view react versions --jsonAlle veröffentlichten Versionennpm auditBekannte Sicherheitslücken in den Abhängigkeiten prüfennpm audit fixLücken beheben, soweit ohne Breaking Change möglichnpm audit --omit=devNur Laufzeitabhängigkeiten prüfennpm fundFinanzierungshinweise der Pakete anzeigennpm doctorUmgebung prüfen: Registry, Node-Version, Rechte, Cachenpm config get registryAktuelle Registry anzeigennpm config set registry https://registry.npmjs.org/Registry setzen (wird in .npmrc gespeichert)npm config listWirksame Konfiguration anzeigennpm cache verifyCache prüfen und aufräumennpm cache clean --forceCache vollständig leerennpm -vVersion von npm anzeigen (node -v für Node.js)Pakete veröffentlichen
npm loginBei der Registry anmeldennpm whoamiAngemeldeten Benutzer anzeigennpm version patchVersion erhöhen (1.2.3 → 1.2.4), mit Git-Commit und Tag; auch minor, majornpm pack --dry-runZeigt, welche Dateien im Paket landen würdennpm publishPaket veröffentlichennpm publish --access publicPaket mit Scope (@name/paket) öffentlich veröffentlichennpm deprecate paket@"<2.0.0" "Bitte auf 2.x aktualisieren"Versionen als veraltet markierennpm linkLokales Paket global verlinken, im anderen Projekt npm link paketEntsprechungen in pnpm und yarn
pnpm installWie npm install; yarn: yarn install oder nur yarnpnpm add lodashPaket hinzufügen; yarn: yarn add lodashpnpm add -D typescriptEntwicklungsabhängigkeit; yarn: yarn add -D typescriptpnpm remove lodashPaket entfernen; yarn: yarn remove lodashpnpm install --frozen-lockfileWie npm ci; yarn 1: yarn install --frozen-lockfile, yarn 2 und neuer: yarn install --immutablepnpm dlx create-viteWie npx für einmalige Programme; yarn 2 und neuer: yarn dlxpnpm buildSkripte laufen bei pnpm und yarn auch ohne run; yarn: yarn buildpnpm up --latestAuf neueste Versionen aktualisieren; yarn 1: yarn upgrade --latest, yarn 2 und neuer: yarn upcorepack enableAktiviert pnpm und yarn in der Version, die das Feld packageManager in package.json festlegtKein Eintrag gefunden. Versuchen Sie einen anderen Begriff oder wählen Sie „Alle Gruppen“.
Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.
npm, pnpm und yarn im Vergleich
Dieser npm Spickzettel listet 56 Befehle für Node.js-Projekte: Pakete installieren und entfernen, Skripte ausführen, Sicherheitsprüfungen mit npm audit, Konfiguration und das Veröffentlichen eigener Pakete. Die letzte Gruppe zeigt, wie dieselben Aufgaben mit pnpm und yarn aussehen, damit Sie in fremden Projekten schnell zurechtkommen.
Der wichtigste Unterschied im Alltag: npm install löst Versionen anhand der Bereiche in der package.json auf und kann die package-lock.json aktualisieren. npm ci installiert dagegen exakt, was in der Lock-Datei steht, und bricht ab, wenn package.json und Lock-Datei nicht zusammenpassen. Für Build-Server und Docker-Images ist npm ci deshalb die bessere Wahl.
Versionsbereiche wie ^1.2.3 erlauben neue Minor- und Patch-Versionen, ~1.2.3 nur Patch-Versionen. Die Befehle entsprechen npm ab Version 7; ältere Versionen kennen manche Optionen wie --omit=dev noch nicht. Eine package.json prüfen oder lesbar machen können Sie mit JSON formatieren.
Anleitung: npm-Befehle in 3 Schritten
- Geben Sie einen Begriff wie install, audit oder publish in das Suchfeld ein.
- Grenzen Sie die npm-Befehle über die Gruppe ein, etwa „Skripte ausführen“ oder „Entsprechungen in pnpm und yarn“.
- Lesen Sie die Erklärung zum Befehl und kopieren Sie ihn mit einem Klick auf „Kopieren“.
Typische Anwendungsfälle
- Projekt aufsetzen: Die Befehle für package.json, Abhängigkeiten und devDependencies schnell nachschlagen.
- CI-Pipeline einrichten: npm ci und npm install --omit=dev für reproduzierbare Builds und schlanke Docker-Images verwenden.
- In fremden Projekten arbeiten: Die pnpm- und yarn-Entsprechung eines bekannten npm-Befehls finden.
Häufige Fragen
Was ist der Unterschied zwischen npm install und npm ci?
npm install installiert nach den Versionsbereichen der package.json und kann die Lock-Datei ändern. npm ci löscht node_modules und installiert exakt nach package-lock.json; passen beide Dateien nicht zusammen, bricht es mit Fehler ab.
Wann gehört ein Paket in devDependencies?
Wenn es nur zum Entwickeln, Testen oder Bauen gebraucht wird, etwa TypeScript, ESLint oder Testframeworks. Installieren Sie es mit npm install -D. Mit npm install --omit=dev bleiben diese Pakete in Produktion weg.
Was macht npx?
npx führt das Programm eines Pakets aus. Ist es im Projekt installiert, wird diese Version genommen, sonst lädt npx das Paket vorübergehend herunter. pnpm nutzt dafür pnpm dlx, yarn ab Version 2 yarn dlx.
Wie behebe ich Meldungen von npm audit?
Zuerst npm audit fix, das nur kompatible Updates einspielt. Bleiben Meldungen übrig, prüfen Sie mit npm explain paket, woher die Abhängigkeit kommt. npm audit fix --force kann Breaking Changes einspielen und sollte nur mit anschließenden Tests genutzt werden.
Soll ich npm, pnpm oder yarn verwenden?
Alle drei arbeiten mit derselben package.json und der npm-Registry. pnpm spart durch einen gemeinsamen Speicher Platz und ist bei großen Monorepos beliebt, yarn bringt eigene Workspaces und Plug'n'Play mit. Wichtig ist vor allem, im Projekt bei einem Werkzeug und dessen Lock-Datei zu bleiben.
Wie aktualisiere ich alle npm-Pakete auf die neueste Version?
npm update bleibt innerhalb der Versionsbereiche der package.json. Welche neueren Versionen es gibt, zeigt npm outdated; auf die neueste Version heben Sie ein Paket mit npm install paket@latest. Testen Sie danach, weil Hauptversionen Breaking Changes enthalten können.
Wie lösche ich node_modules und installiere alles neu?
Unter Linux und macOS mit rm -rf node_modules, in PowerShell mit Remove-Item -Recurse -Force node_modules, danach npm install. Wenn die package-lock.json maßgeblich ist, genügt npm ci, das node_modules selbst entfernt.
Das könnte auch helfen
HTTP-Statuscodes
Alle gängigen HTTP-Statuscodes von 100 bis 511 mit Bedeutung, typischer Ursache und Suche.
ÖffnenHTTP-Header-Referenz
Wichtige Anfrage- und Antwort-Header mit Bedeutung und Beispiel, durchsuchbar.
ÖffnenMIME-Typen
Über 150 MIME-Typen nachschlagen: Dateiendung zu Content-Type und umgekehrt.
ÖffnenGit-Befehle
Git-Spickzettel: die wichtigsten Befehle nach Aufgaben gruppiert, durchsuchbar und kopierbar.
ÖffnenBash-Befehle
Bash- und Linux-Befehle für Dateien, Text, Prozesse und Netzwerk, mit Suche und Kopieren.
ÖffnenPort-Liste
Bekannte TCP- und UDP-Ports von 20 bis 51820 mit Dienst und Hinweis, durchsuchbar.
Öffnen