先查看被拦截的依赖
pnpm 10 会拦截未获批准的依赖构建脚本。先列出包名,再到对应仓库和已发布 tarball 中检查 preinstall、install、postinstall 脚本。不要为了消除警告而批量批准未知脚本。
bash
pnpm ignored-builds
pnpm view <package-name> scripts dist.tarball批准后重新验证
确认脚本用途、来源和版本后,只选择确实需要构建的包。批准记录会进入项目配置,应随代码一起审查。安装完成后运行 doctor 检查锁文件、精确版本、Bundle 顺序和必需环境变量。
bash
pnpm approve-builds
pnpm install
dsh-hub profile doctor --profile web