Upcoming breaking changes for npm v12 - GitHub Changelog
npm v12で予定されている破壊的変更の解説。2026年7月リリース予定のnpm v12では、サプライチェーン攻撃対策として、ライフサイクルスクリプトの実行が変更される。
preinstall/install/postinstallなどのスクリプトがデフォルトで実行されなくなり、npm approve-scriptsで承認したパッケージのみ実行される。
--allow-git/--allow-remoteのデフォルトがnoneとなり、Git依存やリモートURLからの依存解決が明示的な許可なしでは行われなくなる。