npm
JavaScript 包仓库。
npm 是 JavaScript 生态的包仓库,也是全球最大的软件注册表之一。写 Node 或前端,npm install 几乎是每天都要敲的命令 —— 这个站点就是那些包的家。
适合谁
- 所有 Node.js 与前端开发者
- 需要评估某个依赖是否可信、是否还在维护的人
- 想找现成库避免重复造轮子的人
- 要发布自己开源包的人
核心能力
- 包体量最大:JS 生态的库基本都在这
- 版本与依赖信息:能看到版本历史、依赖树、下载量
- 发布与作用域包:支持公开包和私有作用域包
- 社区指标:下载量、最近更新时间可作健康度参考
上手要点
- 选依赖前看三个信号:最近更新时间、下载量、Issue 活跃度。两年不更新的包要谨慎
- 注意依赖树膨胀:装一个包可能带入几十个间接依赖,定期用工具检查
- 锁定版本文件要提交进仓库,保证团队环境一致
- 国内安装慢可以换镜像源
定价与限制
公开包免费发布与安装;私有包需要付费。国内直连速度较慢,通常配镜像源。
同类怎么选
容器镜像去 Docker Hub;代码托管在 GitHub。npm 在 JS 生态里基本没有替代品(虽有 pnpm、yarn 等客户端,但仓库是同一个)。
常见问题
怎么判断一个 npm 包能不能用?
看四个点:最近更新时间(半年内更新较安心)、周下载量、Issue 的响应情况、依赖数量(越少越好)。四个都还行再引入,比只看 star 靠谱。
npm install 很慢怎么办?
默认源在国内较慢,可以换成国内镜像源。也可以改用 pnpm 这类客户端,安装速度和磁盘占用都更好 —— 仓库还是同一个,只是客户端实现不同。
替代选择
- Docker Hub —— 容器镜像仓库
- GitHub —— 源码与发布页
- pnpm —— 更快的 npm 客户端