npm-git-install
Инструкция по установке npm‑пакетов напрямую из GitHub (HTTPS/SSH) с поддержкой веток, тегов и приватных репозиториев.
Суть
Что это за skill и зачем он нужен
Навык предоставляет пошаговое руководство по использованию команды `npm install` с URL‑адресом Git‑репозитория. Описываются синтаксис HTTPS и SSH, варианты указания ветки, тега или конкретного коммита, работа с приватными репозиториями, настройка токенов и SSH‑ключей, а также типичные ошибки и их решения. Включены рекомендации по проверке установленных файлов и управлению глобальными пакетами.
Установка
Как установить
npx skills add https://github.com/supercent-io/skills-template --skill npm-git-installСценарии
Когда использовать
Подходит
- Пакет отсутствует в публичном реестре npm
- Необходимо установить конкретную ветку, тег или отдельный коммит
- Требуется использовать форк с собственными изменениями
- Необходимо подключить приватный репозиторий организации
- Тестирование последних изменений перед официальным релизом
- Добавление зависимости в package.json через git‑URL
Не подходит
- В продакшн‑окружении, где требуется фиксированная версия без риска изменения кода
- Когда репозиторий не проверен на наличие вредоносных скриптов (prepare, install)
- Отсутствие сетевого доступа к GitHub
- Git не установлен в системе
- Необходимо строгий контроль лицензий, а репозиторий их не предоставляет
- Риск раскрытия токенов в URL‑адресе
Доверие
Проверки безопасности
Проверка нашла проблему. Устанавливать skill без ручного security review не стоит.
Проверка вернула предупреждение. Перед установкой стоит просмотреть исходники, команды и доступы.
Проверка не нашла критичных проблем.
Предупреждений нет.
Похожие