<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>持续集成 on ZiYang FrontEnd Interview</title><link>https://fe-interview.pangcy.cn/tags/%E6%8C%81%E7%BB%AD%E9%9B%86%E6%88%90/</link><description>Recent content in 持续集成 on ZiYang FrontEnd Interview</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Thu, 06 Mar 2025 13:07:39 +0800</lastBuildDate><atom:link href="https://fe-interview.pangcy.cn/tags/%E6%8C%81%E7%BB%AD%E9%9B%86%E6%88%90/index.xml" rel="self" type="application/rss+xml"/><item><title>npm install与npm ci的区别</title><link>https://fe-interview.pangcy.cn/docs/engineering/npm/npm-11/</link><pubDate>Wed, 05 Mar 2025 12:29:59 +0000</pubDate><guid>https://fe-interview.pangcy.cn/docs/engineering/npm/npm-11/</guid><description>&lt;h2 id="考察点分析">考察点分析 &lt;a href="#%e8%80%83%e5%af%9f%e7%82%b9%e5%88%86%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>该题主要考察候选人以下能力维度：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>工程化实践能力&lt;/strong>：对现代前端工程依赖管理的理解深度&lt;/li>
&lt;li>&lt;strong>构建流程优化意识&lt;/strong>：持续集成场景下的最佳实践掌握程度&lt;/li>
&lt;li>&lt;strong>版本控制认知&lt;/strong>：对lock文件机制及其在团队协作中的作用理解&lt;/li>
&lt;/ol>
&lt;p>具体技术评估点：&lt;/p>
&lt;ul>
&lt;li>lock文件（package-lock.json）的作用机制&lt;/li>
&lt;li>确定性依赖安装的实现原理&lt;/li>
&lt;li>CI/CD环境下的依赖管理策略&lt;/li>
&lt;li>缓存机制对构建速度的影响&lt;/li>
&lt;li>安全性与一致性保障方案&lt;/li>
&lt;/ul>
&lt;h2 id="技术解析">技术解析 &lt;a href="#%e6%8a%80%e6%9c%af%e8%a7%a3%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;h3 id="关键知识点">关键知识点 &lt;a href="#%e5%85%b3%e9%94%ae%e7%9f%a5%e8%af%86%e7%82%b9" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;ol>
&lt;li>&lt;strong>依赖确定性保证&lt;/strong>：package-lock.json &amp;gt; node_modules处理策略 &amp;gt; 缓存机制&lt;/li>
&lt;li>&lt;strong>环境适配&lt;/strong>：开发环境 vs 生产环境 vs CI/CD环境&lt;/li>
&lt;li>&lt;strong>安装策略差异&lt;/strong>：增量安装 vs 全新安装&lt;/li>
&lt;/ol>
&lt;h3 id="原理剖析">原理剖析 &lt;a href="#%e5%8e%9f%e7%90%86%e5%89%96%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;p>&lt;code>npm install&lt;/code>采用柔性安装策略：&lt;/p>
&lt;ol>
&lt;li>检查是否存在lock文件&lt;/li>
&lt;li>若存在则按lock文件安装（除非依赖范围不符）&lt;/li>
&lt;li>更新版本时自动修改lock文件&lt;/li>
&lt;li>支持增量安装（保留现有node_modules）&lt;/li>
&lt;/ol>
&lt;p>&lt;code>npm ci&lt;/code>采用严格安装模式：&lt;/p>
&lt;ol>
&lt;li>强制要求存在lock文件&lt;/li>
&lt;li>删除现有node_modules重新安装&lt;/li>
&lt;li>严格匹配lock文件版本（偏差则报错）&lt;/li>
&lt;li>跳过package.json版本范围检查&lt;/li>
&lt;/ol>
&lt;h3 id="常见误区">常见误区 &lt;a href="#%e5%b8%b8%e8%a7%81%e8%af%af%e5%8c%ba" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;ol>
&lt;li>认为&amp;quot;npm install总会更新lock文件&amp;quot;（仅在依赖范围允许时更新）&lt;/li>
&lt;li>混淆npm ci与npm install &amp;ndash;production的行为差异&lt;/li>
&lt;li>误判删除node_modules的必要性（可能导致模块残留问题）&lt;/li>
&lt;/ol>
&lt;h2 id="问题解答">问题解答 &lt;a href="#%e9%97%ae%e9%a2%98%e8%a7%a3%e7%ad%94" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>&lt;code>npm install&lt;/code>是弹性依赖安装命令，根据package.json语义版本安装最新兼容版本，可能更新lock文件。而&lt;code>npm ci&lt;/code>是Clean Install的缩写，专为自动化环境设计，强制要求lock文件存在且完全匹配版本，通过删除node_modules确保环境纯净。&lt;/p>
&lt;p>在CI/CD环境中推荐使用&lt;code>npm ci&lt;/code>的主要原因：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>安装确定性&lt;/strong>：锁定精确版本避免&amp;quot;works on my machine&amp;quot;问题&lt;/li>
&lt;li>&lt;strong>构建速度优化&lt;/strong>：跳过版本解析直接读取lock文件&lt;/li>
&lt;li>&lt;strong>环境纯净性&lt;/strong>：每次全新安装避免残留文件干扰&lt;/li>
&lt;li>&lt;strong>失败早现&lt;/strong>：版本冲突在构建阶段立即暴露&lt;/li>
&lt;li>&lt;strong>安全防护&lt;/strong>：防止恶意依赖注入攻击(SECURITY.md)&lt;/li>
&lt;/ol>
&lt;h2 id="解决方案">解决方案 &lt;a href="#%e8%a7%a3%e5%86%b3%e6%96%b9%e6%a1%88" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;h3 id="典型ci配置示例">典型CI配置示例 &lt;a href="#%e5%85%b8%e5%9e%8bci%e9%85%8d%e7%bd%ae%e7%a4%ba%e4%be%8b" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>


 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="0dc5c7c" class="language-javascript ">
 &lt;code>// .gitlab-ci.yml
build_job:
 stage: build
 cache:
 key: ${CI_COMMIT_REF_SLUG}
 paths:
 - node_modules/
 script:
 - npm ci --prefer-offline --audit=false
 - npm run build&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;p>&lt;strong>优化说明&lt;/strong>：&lt;/p></description></item></channel></rss>