pnpm 11.1 منتشر شد: قابلیتهای جدید و بهبودهای مهم
خلاصهٔ کاملتر
نسخه ۱۱.۱ ابزار مدیریت پکیج pnpm با یک سری قابلیت جدید و رفع اشکال منتشر شده. این آپدیت سه دستور جدید به pnpm اضافه میکنه و چند بهبود کاربردی هم داره.
pnpm audit signatures یه زیردستور جدیده که امضاهای ECDSA پکیجهای نصبشده رو در برابر کلیدهای منتشرشده در /-/npm/v1/keys بررسی میکنه. این قابلیت به تأیید یکپارچگی پکیجها کمک میکنه و رجیستریهای اسکوپشده رو هم پشتیبانی میکنه.
یکی از مهمترین تغییرات، پشتیبانی از رجیستریهای نامگذاریشده (Named Registries) هست. حالا میشه با پیشوند gh: مستقیم از GitHub Packages پکیج نصب کرد:
pnpm add gh:@acme/privateبرای تنظیم alias های دلخواه یا override کردن gh (مثلاً برای GitHub Enterprise)، میشه از فایل pnpm-workspace.yaml استفاده کرد:
namedRegistries:
gh: https://npm.pkg.github.example.com/
work: https://npm.work.example.com/احراز هویت هم از طریق همون .npmrc موجود انجام میشه و نیازی به تنظیمات جداگانه نیست.
فلگ --no-runtime برای محیطهای CI اضافه شده. وقتی این فلگ فعاله، pnpm نصب runtime (مثل Node.js که از طریق devEngines.runtime دانلود میشه) رو رد میکنه؛ ولی lockfile دست نمیخوره و اعتبارسنجی frozen-lockfile همچنان کار میکنه. این برای CI matrix هایی مفیده که runtime رو از قبل و به صورت خارجی فراهم میکنن.
دستور pnpm bugs باز کردن صفحه bug tracker یه پکیج رو در مرورگر ممکن میکنه — بدون آرگومان از package.json پروژهی جاری میخونه و با دادن نام پکیج، اطلاعاتش رو از رجیستری میگیره. دستور pnpm owner هم مدیریت مالکین پکیج روی رجیستری رو ممکن میکنه (لیست گرفتن، افزودن و حذف).
نکات کلیدی:
- دستور
pnpm audit signaturesبرای تأیید امضای ECDSA پکیجها اضافه شد - نصب پکیج از GitHub Packages با پیشوند
gh:حالا built-in هست - امکان تعریف رجیستریهای دلخواه در
pnpm-workspace.yaml - فلگ
--no-runtimeبرای skip کردن نصب runtime در CI - دستورهای
pnpm bugsوpnpm ownerبه مجموعه CLI اضافه شدن pnpm add -gحالا هر پکیج رو در دایرکتوری مجزا نصب میکنه؛ برای نصب مشترک باید با ویرگول جدا کرد- باگ hang کردن
pnpm --versionو مشکل proxy درpnpm publishرفع شدن




