DeepSeek Harness Plugin Hub

处理 ERR_PNPM_IGNORED_BUILDS

安全检查被 pnpm 拦截的依赖构建脚本,并只批准安装所需的包。

先查看被拦截的依赖

pnpm 10 会拦截未获批准的依赖构建脚本。先列出包名,再到对应仓库和已发布 tarball 中检查 preinstall、install、postinstall 脚本。不要为了消除警告而批量批准未知脚本。

bash
pnpm ignored-builds
pnpm view <package-name> scripts dist.tarball

批准后重新验证

确认脚本用途、来源和版本后,只选择确实需要构建的包。批准记录会进入项目配置,应随代码一起审查。安装完成后运行 doctor 检查锁文件、精确版本、Bundle 顺序和必需环境变量。

bash
pnpm approve-builds
pnpm install
dsh-hub profile doctor --profile web