为什么会报错

官方文档:
strictDepBuilds默认为true,一旦存在未审核的构建脚本构建脚本(build scripts),就是 npm 包生命周期脚本里的: preinstall、install、postinstall:
它不是你手动敲命令运行的脚本。
它是包被下载完之后,npm/pnpm 自动、悄悄执行的一段代码
,安装直接报错终止
这是一种安全措施,防止恶意包在安装时执行危险代码

方法一:交互式审批
放行
| |
选中需要放行的包,这条命令会自动生成 pnpm‑workspace.yaml 文件,写入白名单

运行
| |
pnpm 在执行 dev 脚本之前,检测 lock‑file 有缺失的构建任务,在启动脚本前自动补发执行了被拦截的构建脚本

方法二:手动新建 pnpm‑workspace.yaml
官方文档:
创建或修改pnpm-workspace.yaml
在项目根目录创建或修改 pnpm-workspace.yaml 文件,添加 allowBuilds 配置:
不带版本(全局放行)
指定版本(精准放行)
| |
运行
| |
