JavaScript包管理器如npm和yarn用于自动化安装、更新、卸载依赖及执行脚本;npm是Node自带默认工具,基于package.json操作;yarn由Facebook推出,通过yarn.lock保障版本一致性,命令相似但不可混用。

JavaScript包管理器是用来安装、更新、卸载和管理项目依赖(也就是各种第三方库或工具)的命令行工具。npm 和 yarn 都属于这类工具,它们帮你自动处理模块下载、版本控制、脚本执行等重复性工作,不用手动去 GitHub 下载再复制粘贴。
npm 是什么,怎么用
npm 是 Node.js 自带的默认包管理器,装完 Node 就能直接用,不用额外安装。它的核心是 package.json 文件,记录了项目用了哪些包、版本号、启动命令等信息。
-
初始化项目:在空文件夹里运行
npm init -y,快速生成默认 package.json -
安装依赖:运行
npm install(简写npm i),读取 package.json 安装所有依赖;加包名如npm install axios,会自动写入 dependencies -
安装开发依赖:用
npm install eslint --save-dev(或-D),写入 devDependencies -
运行脚本:比如 package.json 里有
"start": "node index.js",就用npm start执行 -
查看/清理缓存:
npm cache verify或npm cache clean --force
yarn 是什么,怎么用
yarn 是 Facebook 推出的替代方案,早期为了解决 npm 安装慢、锁版本不稳等问题。它默认生成 yarn.lock 文件,确保所有人安装的依赖版本完全一致。
-
安装 yarn:全局运行
npm install -g yarn(之后可改用 yarn 替代 npm) -
初始化或安装:
yarn init -y创建 package.json;yarn install(或简写yarn)安装全部依赖 -
添加依赖:
yarn add lodash(进 dependencies);yarn add jest --dev(进 devDependencies) -
升级或删除:
yarn upgrade axios更新单个包;yarn remove moment卸载 -
运行脚本:和 npm 一样,
yarn start、yarn test等直接调用 scripts 字段
关键区别和使用建议
两者命令高度相似,但底层逻辑不同:
立即学习“Java免费学习笔记(深入)”;
- 一致性更强:yarn 的 lock 文件更严格,适合团队协作;npm 的 package-lock.json 后来也补上了,差距已不大
- 安装速度:yarn 默认并行下载,冷安装通常比 npm 快;pnpm 更快,但这里没提
-
安全性:npm 6+ 加入了漏洞扫描(
npm audit),yarn 也有yarn audit,都够用 - 别混用:一个项目只用 npm 或只用 yarn,否则 lock 文件冲突、依赖不一致,容易出问题
基本上就这些。选哪个不难——新项目用 yarn 更省心,老项目沿用 npm 也完全没问题,关键是保持统一。











