cheatsheet • gestionnaires de paquets
par alsacreations.fr
Cheatsheet npm / pnpm
Installation
npm installounpm iInstalle toutes les dépendances déclarées dans package.json et crée ou actualise le fichier de verrouillage package-lock.json.
npm install packageInstalle un paquet et l'enregistre dans les dépendances de production (dependencies). L'option --save est implicite depuis npm 5.
npm install -D packageInstalle un paquet dans les dépendances de développement (devDependencies) : outillage, tests, compilation. Équivalent long : --save-dev.
npm ciVide node_modules/ et installe strictement les versions verrouillées : en intégration continue pour des builds reproductibles.
npm install -g packageInstalle un paquet globalement : il devient disponible comme commande système, en dehors de tout projet.
npm uninstall packageDésinstalle un paquet et le retire automatiquement de package.json et du fichier de verrouillage.
Mise à jour
npm outdatedListe les dépendances obsolètes en affichant côte à côte la version installée, la version souhaitée et la dernière publiée.
npm updateMet à jour les dépendances de production dans les limites autorisées par package.json (^, ~). Ajouter --dev pour celles de développement.
npx npm-check -uInterface avancée et interactive pour choisir, paquet par paquet, les mises à jour à appliquer.
npx npm-check-updatesRéécrit package.json vers les dernières versions publiées (latest), au-delà des plages autorisées.
npx taze majorAlternative moderne : met à jour jusqu'à la dernière version stable. Remplacer par minor pour rester prudent.
npx depcheckAnalyse le code source pour identifier les dépendances inutilisées (déclarées dans package.json mais jamais importées) ou manquantes.
Spécificités pnpm
- pnpm est un gestionnaire de paquets compatible pour Node.js, rapide et économe en espace disque : il utilise un dossier global unique pour partager les dépendances entre les projets, réduisant ainsi la duplication.
pnpm installoupnpm iMême rôle que npm install, mais les paquets sont liés depuis un magasin global : installations plus rapides et espace disque fortement réduit.
pnpm add packageAjoute une dépendance. Suffixer par -D pour le développement, -g pour une installation globale.
pnpm remove packageRetire une dépendance du projet et du fichier de verrouillage.
pnpm update --latest --interactivePropose les montées de version jusqu'à la dernière publiée, avec sélection manuelle des paquets concernés.
pnpm dlx packageExécute un paquet sans l'installer durablement. C'est l'équivalent pnpm de npx.
Scripts & exécution
npm runSans argument, liste toutes les tâches et scripts déclarés dans la section scripts de package.json.
npm run scriptExécute un script du projet (ex : dev, build, lint). Les binaires locaux de node_modules/.bin sont automatiquement accessibles.
npm run script -- --port=4000Le double tiret isolé transmet les options suivantes à la commande du script, et non à npm lui-même.
npx packageExécute un paquet sans l'installer durablement : il est téléchargé dans un cache temporaire puis lancé.
npm install -g servePuis serve dans un dossier local pour instancier immédiatement un mini serveur HTTP statique.
Inspection & debug
npm ls packageAffiche où un paquet est installé dans l'arbre des dépendances et par qui il est réclamé. Utile en cas de conflit de versions.
npm rootetnpm root -gRetournent le chemin du dossier node_modules local puis global. Pratique pour retrouver où npm installe réellement.
npm view package versionsInterroge le registre et affiche toutes les versions publiées d'un paquet, sans rien installer.
npm auditSignale les vulnérabilités connues des dépendances. npm audit fix corrige celles qui ne cassent pas la compatibilité.
npm cache clean --forceVide le cache npm. Dernier recours face à des erreurs d'installation persistantes ou incohérentes.
Node & environnement
nvm install 26puisnvm use 26Installe puis active une version précise de Node avec nvm (versions Linux/macOS et Windows distinctes).
.nvmrcpuisnvm useUn fichier à la racine contenant le numéro de version suffit : toute l'équipe bascule sur la même version de Node sans se poser de question.
corepack enableActive les gestionnaires de paquets livrés avec Node (pnpm, yarn) sans aucune installation globale supplémentaire.
"packageManager": "pnpm@11.0.0"Ce champ de package.json fige le gestionnaire et sa version pour tout le projet, y compris en intégration continue.
Set-ExecutionPolicy UnrestrictedSous Windows 11, si le système refuse d'exécuter pnpm, assouplir les restrictions depuis un shell administrateur.