Replies: 1 comment
|
先给出可以确证的一半:你看到的互递归 peer 不是误报,公开元数据里确实有闭合的环。 在
你那条命令解析到的 有一个命名陷阱值得单独排查,因为它会让「带环」变成「冲突」:
也就是说 需要你补充才能继续往下判的部分
第 2 点能直接区分上面两种情形:如果日志显示它已经同时定下了 关于第 2 问的可行路径 先说清前提:我没有在 mise 下验证过任何一条,以下是按机制给出的条件化选项,请你按自己的复现结果取舍。
第 3 问( 如果上面关于依赖图的结论对你有用,可以把它标为 answer,方便后面同样卡在互递归 peer 上的人找到。 |
Uh oh!
There was an error while loading. Please reload this page.
环境
2026.7.14(Linux x64)mise use -g npm:@deepseek-ai/dsh@deepseek-ai/dsh@0.1.0-rc.6问题
Mise 默认通过 Aube 安装 npm 工具。解析 dsh 的依赖树时失败:
此前还遇到两个 trust downgrade:
@smithy/core@3.33.0@smithy/node-http-handler@4.11.0对这两个精确版本配置
trust_policy_excludes后,解析会继续,但最终仍在上述互递归 peer 依赖处失败。因此这不是单纯的信任策略问题。影响
无法用 Mise 默认的安全安装路径安装 dsh。
npm.shell_out=true虽能改用 npm CLI,但会绕过 Aube 的 npm 供应链信任检查,不适合作为长期全局配置。请问官方是否能:
可按需补充完整 verbose 日志和 lockfile/依赖树信息。
All reactions