dsh安装插件时报错 Ignored build scripts #2230
Replies: 1 comment
|
谢谢分享,这个坑很典型——node-pty 是 dsh 终端工具的原生依赖,构建脚本被 pnpm ≥10 默认拦截。补几点,让这条帖子对后来者更完整: 1. 命令的边界: 2. 官方推荐的非交互修法(harness 源码里就是这么提示的):把 pnpm 报错里打印的精确 key 加到 allowBuilds:
node-pty@1.1.0: true然后重跑安装。可复现、可提交,不依赖交互。 3. git 源插件是另一个形态:git 托管依赖的 prepare 脚本同样被拦,但 allowBuilds 对 git 包按包名不匹配、要用精确 commit hash 做 key(pnpm/pnpm#12367);harness 对 git 依赖会额外打印专门提示。建议和 npm 依赖的情况分开写,避免抄错。 4. 安全边界:只放行报错点名的包/版本,别一次性批准全部;陌生仓库先看它的 install/prepare 脚本在干什么。 5. 装完验证:node-pty 被拦的直接后果是 dsh --profile web --dump-config | grep <插件id>或跑社区诊断工具 dsh-doctor 的 E4 检查(专门查 node-pty 原生二进制,对应 #1219),装完即知是否放行成功。 6. 帖子结构建议:标题带上错误码( |
Uh oh!
There was an error while loading. Please reload this page.
Error
[ERR_PNPM_IGNORED_BUILDS] Ignored build scripts: node-pty@1.1.0解决方案
dsh plugin --profile web approve-buildsAll reactions