Prevent Supply Chain Attacks with pnpm Minimum Release Age

calendar_today 2026-05-23
Prevent Supply Chain Attacks with pnpm Minimum Release Age

最近はサプライチェーン攻撃が増えており、パッケージバージョンをうかつに最新に上げるのもためらわれます。そこで、pnpm でリリース期間制限を設定します。

pnpm config set minimum-release-age 14
label Tags: #node