【踩坑】Pnpm 默认不执行 Pre/Post-Scripts

关键词

pnpm electron assar jenkins npmrc

问题背景

electron 桌面应用开发中,发现jenkins 打包的体积,总是比本地的体积要大。

通过比对文件大小,发现问题出现在app.asar。

问题排查

Step1: 解压jenkins 打包的asar

结果:发现assar中还有N个版本前的静态资源

Step2: 怀疑旧产物没有清除,排查jenkins 打包日志

日志中无执行rimraf的记录,也没有相关的报错,查看依赖nhode_modules中有正确rimraf。

执行完"husky" 直接跳过"prebuild",执行"build"

结果:排查此问题与jenkins docker无关,需进一步排查。

Step3: 对比本地打包步骤与jenkins 的差异

仔细对比发现差异:

本地:yarn run build

jenkins: pnpm run build

本地执行pnpm run build,问题复现。

结果:此问题与pnpm run 命令有关

问题根因

查阅官网相关资料,找到原因

pnpm.io/zh/cli/run#...

默认情况下, pnpm 不会任意执行用户定义的 hook,pre post (例如 prestart)。

这种从npm继承过来的习惯,会导致脚本执行是隐式的,而不是显式的,从而混淆了执行流程。 它还会导致意外执行 pnpm servepnpm preserve

解决方案

.npmrc 给项目全局开启 enable-pre-post-scripts

问题拓展

  1. pnpm 作为新一代的前端依赖管理器,在安全性&性能等方面做了很多改进。(例如禁止隐式依赖、禁止pre/post hook隐式调用...)

    在项目使用 pnpm 前,应该阅读pnpm 的官网,熟悉其特性。

  2. 本地开发执行命令,应该使用与项目相同的包管理器。(此案例,本地使用yarn,但项目使用pnpm。这个做法是不正确的)

    这边推荐咱们国人开发的开源依赖"@antfu/ni" 来执行本地命令;

    支持并通过.lock文件自动识别多种包管理器,并抹平不同管理器的语法。
    github.com/antfu/ni

相关推荐
Running_slave4 分钟前
你应该了解的TCP滑窗
前端·网络协议·tcp/ip
程序员小寒28 分钟前
前端高频面试题之CSS篇(一)
前端·css·面试·css3
颜酱43 分钟前
Monorepo 架构以及工具选型、搭建
前端·javascript·node.js
oden1 小时前
ChatGPT不推荐你?7个GEO技巧让AI主动引用你的内容
前端
李游Leo2 小时前
前端安全攻防指南:XSS / CSRF / 点击劫持与常见防护实践(含真实案例拆解)
前端·安全·xss
我命由我123452 小时前
微信开发者工具 - 模拟器分离窗口与关闭分离窗口
前端·javascript·学习·微信小程序·前端框架·html·js
E***q5392 小时前
Vue增强现实开发
前端·vue.js·ar
S***42802 小时前
JavaScript在Web中的Angular
前端·javascript·angular.js
黑幕困兽2 小时前
ehcarts 实现 饼图扇区间隙+透明外描边
前端·echarts
San302 小时前
深入理解 JavaScript 词法作用域链:从代码到底层实现机制
前端·javascript·ecmascript 6