Yarn Zero-Install缓存仓库治理(.yarn-cache-哈希-校验)最佳实践 对仓库内的 `.yarn/cache` 缓存归档执行哈希与文件名一致性校验,保障零安装模式的可信与可追溯。 JavaScript 2026年02月13日 0 点赞 0 评论 4 浏览
npm-yarn-pnpm仓库镜像与来源治理(只读-白名单-校验)最佳实践 以来源白名单与严格SSL、只读令牌和配置校验治理包管理器的注册表访问,降低供应链投毒与冒充风险。 JavaScript 2026年02月13日 0 点赞 0 评论 6 浏览