Slide 19
Slide 19 text
18
npm コマンドを pnpm コマンドに置き換えて実行してください。
package.json に許可リストを明示し、本当に必要なもの(esbuild、sharp など)
だけを実行許可します。リストにないパッケージが動こうとすると pnpm は停止し、
ユーザーに警告を出します。実行されないウイルスは悪さができません。
package.jsonの設定例
npm を pnpm へ移行する
"pnpm": {
"onlyBuiltDependencies": [
"esbuild",
"sharp"
]
}