npm

包管理JavaScriptNode

JavaScript 包仓库。

定价
公开包免费;私有包付费
平台
Web / 命令行
官网
npmjs.com

访问 npm 官网 →

npm 是 JavaScript 生态的包仓库,也是全球最大的软件注册表之一。写 Node 或前端,npm install 几乎是每天都要敲的命令 —— 这个站点就是那些包的家。

适合谁

  • 所有 Node.js 与前端开发者
  • 需要评估某个依赖是否可信、是否还在维护的人
  • 想找现成库避免重复造轮子的人
  • 要发布自己开源包的人

核心能力

  • 包体量最大:JS 生态的库基本都在这
  • 版本与依赖信息:能看到版本历史、依赖树、下载量
  • 发布与作用域包:支持公开包和私有作用域包
  • 社区指标:下载量、最近更新时间可作健康度参考

上手要点

  1. 选依赖前看三个信号:最近更新时间、下载量、Issue 活跃度。两年不更新的包要谨慎
  2. 注意依赖树膨胀:装一个包可能带入几十个间接依赖,定期用工具检查
  3. 锁定版本文件要提交进仓库,保证团队环境一致
  4. 国内安装慢可以换镜像源

定价与限制

公开包免费发布与安装;私有包需要付费。国内直连速度较慢,通常配镜像源。

同类怎么选

容器镜像去 Docker Hub;代码托管在 GitHub。npm 在 JS 生态里基本没有替代品(虽有 pnpm、yarn 等客户端,但仓库是同一个)。

常见问题

怎么判断一个 npm 包能不能用?

看四个点:最近更新时间(半年内更新较安心)、周下载量Issue 的响应情况依赖数量(越少越好)。四个都还行再引入,比只看 star 靠谱。

npm install 很慢怎么办?

默认源在国内较慢,可以换成国内镜像源。也可以改用 pnpm 这类客户端,安装速度和磁盘占用都更好 —— 仓库还是同一个,只是客户端实现不同。

替代选择

开发者工具里的其它条目