terminal
terminal
--dev
别名 —
--development、-d、-D"devDependencies"):
terminal
--optional
要将包添加为可选依赖("optionalDependencies"):
terminal
--peer
要将包添加为对等依赖("peerDependencies"):
terminal
--exact
别名 —
-E--exact。Bun 会将精确版本号写入 package.json,而不是版本范围。
terminal
package.json 中的区别:
package.json
terminal
--global
别名 —
bun add --global、bun add -g、bun install --global 和 bun install -g-g/--global 标志。这不会修改当前项目的 package.json。用于安装命令行工具。
terminal
配置全局安装行为
配置全局安装行为
bunfig.toml
可信依赖
与其他 npm 客户端不同,Bun 不会为已安装的依赖执行任意生命周期脚本,例如postinstall。这些脚本代表潜在的安全风险,因为它们可以在你的机器上执行任意代码。
要告诉 Bun 允许特定包的生命周期脚本,请将该包添加到 package.json 的 trustedDependencies 中。
package.json
my-trusted-package 运行生命周期脚本。
Git 依赖
从公共或私有 git 仓库添加依赖:terminal
要安装私有仓库,你的系统需要具有适当的 SSH 凭证才能访问该仓库。
github、git、git+ssh 和 git+https。
package.json
Tarball 依赖
包名称可以对应一个公开托管的.tgz 文件。Bun 从该 tarball URL 下载并安装包,而不是从包注册表。
terminal
bun add 将 URL 写入你的 package.json:
package.json
CLI 用法
依赖管理
不安装 devDependencies。别名:
-p从安装中排除
dev、optional 或 peer 依赖全局安装。别名:
-g添加到
devDependencies。别名:-d添加到
optionalDependencies添加到
peerDependencies添加精确版本而非
^ 范围。别名:-E仅当依赖尚不存在时才添加到
package.json项目文件与 Lockfile
写入
yarn.lock 文件(yarn v1)。别名:-y不更新
package.json 或不保存 lockfile保存到
package.json禁止更改 lockfile
添加到项目
package.json 的 trustedDependencies 中并安装该包保存基于文本的 lockfile
仅生成 lockfile,不安装依赖
安装控制
不实际安装任何内容
始终从注册表请求最新版本并重新安装所有依赖。别名:
-f跳过验证新下载包的完整性
跳过项目
package.json 中的生命周期脚本(依赖的脚本从不运行)递归分析和安装作为参数传入的文件的依赖(使用 Bun 的打包器)。别名:
-a网络与注册表
提供证书颁发机构签名证书
与
—ca 相同,但指定证书的文件路径使用特定注册表,覆盖
.npmrc、bunfig.toml 和环境变量最大并发网络请求数
性能与资源
安装依赖的特定平台优化。可选:
clonefile、hardlink、symlink 或 copyfile生命周期脚本的最大并发作业数(默认:2 倍 CPU 核心数)
缓存
从特定目录路径存储和加载缓存数据
完全忽略清单缓存
输出与日志
不输出任何日志
极度详细的日志输出
禁用进度条
不打印摘要
全局配置与上下文
指定配置文件路径(
bunfig.toml)。别名:-c设置特定的当前工作目录
帮助
打印此帮助菜单。别名:
-h