
अपने पैकेज मैनेजर कॉन्फ़िगरेशन को सप्लाई चेन हमलों से सुरक्षित करें।
```text
_ _
| | ___ _ __ ___ __ _ _ _ __ _ _ __ | |
/
|/ _ \ '_ \/ __|/ _ | | | |/ | '__/ _ |
| (| | __/ |) _ \ (| | || | (| | | | (| |
_,_|_| ./|/_, |_,|_,|| _,|
|| |___/
अपनी निर्भरताओं को आपूर्ति श्रृंखला हमलों से बचाएं। **एकल स्थिर बाइनरी, शून्य रस्ट क्रेट निर्भरताएँ।**
द्वारा **[[arnica](https://arnica.io?utm_source=depsguard&utm_medium=referral&utm_campaign=community)]**
## विषय - सूची
- [अवलोकन](#overview)
- [स्थापना](#install)
- [उपयोग](#usage)
- [क्या जाँचा जाता है](#what-gets-checked)
- [कॉन्फ़िग फ़ाइल स्थान](#config-file-locations)
- [तत्काल सुरक्षा सुधार](#urgent-security-fix)
- [बैकअप और पुनर्स्थापना](#backups-and-restore)
- [यह कैसे काम करता है](#how-it-works)
- [समस्या निवारण](#troubleshooting)
- [सहायता और प्रतिक्रिया](#help--feedback)
- [मार्गदर्शिकाएँ](#guides)
- [यह भी देखें](#see-also)
- [लाइसेंस](#license)
## अवलोकन
DepsGuard आपकी मशीन पर **npm**, **pnpm**, **yarn**, **bun**, **uv**, **pip**, **poetry**, और **aube** को ढूंढता है, उनकी कॉन्फ़िग फ़ाइलों को पढ़ता है, उनकी तुलना अनुशंसित आपूर्ति श्रृंखला सेटिंग्स से करता है, और **इंटरैक्टिव रूप से सुधार लागू** कर सकता है। यह आपके रिपोजिटरी में **Renovate** और **Dependabot** कॉन्फ़िग को भी स्कैन करता है। यह कभी पैकेज इंस्टॉल नहीं चलाता; यह केवल उन कॉन्फ़िग फ़ाइलों को संपादित करता है जिन्हें आप स्वीकार करते हैं, और किसी भी बदलाव से पहले **बैकअप** लिखता है।
### मुख्य विशेषताएं
- इंटरैक्टिव TUI: स्कैन, समीक्षा, सुधार टॉगल, लागू करें
- केवल-पढ़ने के लिए रिपोर्टिंग के लिए `scan` उप-कमांड
- बैकअप चुनने और फ़ाइल को वापस रोल करने के लिए `restore` उप-कमांड
- क्रॉस-प्लेटफ़ॉर्म: Linux, macOS, Windows
- कोई बंडल किया हुआ तृतीय-पक्ष रस्ट क्रेट नहीं (stdlib + टर्मिनल के लिए छोटी मात्रा में प्लेटफ़ॉर्म FFI)
### तकनीकी स्टैक
| क्षेत्र | विवरण |
|------|---------|
| भाषा | Rust (MSRV **1.74**, देखें `Cargo.toml`) |
| CLI / TUI | `src/main.rs`, `src/ui.rs`, `src/term.rs` |
| कॉन्फ़िग तर्क | `src/manager.rs`, `src/fix.rs` |
| वेबसाइट | `docs/` के अंतर्गत स्थिर साइट (बाइनरी से अलग) |
## स्थापना
### पूर्व-निर्मित बाइनरी
प्रत्येक [GitHub Release](https://github.com/arnica/depsguard/releases) में निम्नलिखित के लिए आर्काइव शामिल हैं:
- Linux: `x86_64` (glibc), `x86_64` (musl), `aarch64` (glibc)
- macOS: Intel और Apple Silicon
- Windows: `depsguard.exe` युक्त `x86_64` ZIP
अपने प्लेटफ़ॉर्म के लिए आर्काइव डाउनलोड करें, इसे अनपैक करें, और बाइनरी को अपने `PATH` पर रखें।
रिलीज़ पेज पर प्रत्येक एसेट के बगल में मौजूद मिलान `.sha256` फ़ाइल का उपयोग करके अखंडता सत्यापित करें।
### प्लेटफ़ॉर्म के अनुसार स्थापना
#### Linux (APT के माध्यम से Debian/Ubuntu)```bash
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://depsguard.com/apt/gpg.key | sudo gpg --dearmor -o /etc/apt/keyrings/depsguard.gpg
echo "deb [arch=amd64,arm64 signed-by=/etc/apt/keyrings/depsguard.gpg] https://depsguard.com/apt stable main" | sudo tee /etc/apt/sources.list.d/depsguard.list >/dev/null
sudo apt update
sudo apt install depsguard
brew install depsguard
DepsGuard है [homebrew-core](https://github.com/Homebrew/homebrew-core/blob/HEAD/Formula/d/depsguard.rb) में, इसलिए किसी कस्टम टैप की आवश्यकता नहीं है।
> **पुराने `arnica/depsguard` टैप से माइग्रेट कर रहे हैं?** कोर फॉर्मूला पर एक बार स्विच करें:
>
> ```bash
> brew uninstall depsguard
> brew untap arnica/depsguard
> brew update
> brew install depsguard
> ```
#### Windows```powershell
# WinGet
winget install Arnica.DepsGuard
# Scoop
scoop bucket add depsguard https://github.com/arnica/depsguard
scoop install depsguard
या PowerShell के माध्यम से मैन्युअल रूप से डाउनलोड करें:```powershell $zip = "$env:TEMP\depsguard.zip" Invoke-WebRequest -Uri "https://github.com/arnica/depsguard/releases/latest/download/depsguard-x86_64-pc-windows-msvc.zip" -OutFile $zip Expand-Archive -LiteralPath $zip -DestinationPath "$env:TEMP\depsguard" -Force Copy-Item "$env:TEMP\depsguard\depsguard.exe" "$HOME\AppData\Local\Microsoft\WindowsApps\depsguard.exe" -Force depsguard.exe --help
### crates.io```bash
cargo install depsguard
एक Rust toolchain की आवश्यकता है जिसमें cargo हो।
यदि आपका संगठन Homebrew, Scoop, या WinGet के माध्यम से DepsGuard वितरित करता है, तो उनके निर्देशों का उपयोग करें। उन चैनलों को सेट अप या स्वचालित करना (Homebrew कोर PRs, बकेट्स, WinGet PRs, CI secrets) रखरखावकर्ता दस्तावेज़ है; AGENTS.md में रिलीज़ और वितरण अनुभाग देखें।
जिस भी चैनल से आपने स्थापित किया है उसका उपयोग करें:
किसी भी समय depsguard --version के साथ अपने स्थापित संस्करण की जाँच करें, और नवीनतम संस्करण के लिए रिलीज़ पेज देखें।
git clone https://github.com/arnica/depsguard.git cd depsguard cargo build --release
बाइनरी `target/release/depsguard` (`.exe` विंडोज पर) है। Rust **1.74+** आवश्यक है।
## उपयोग```bash
depsguard # interactive: scan, choose fixes, apply
depsguard scan # report only; no writes (exits 1 if action is needed)
depsguard --no-search # skip recursive file search, check local configs only
depsguard restore # restore from a previous backup
depsguard --help # CLI help
depsguard इंटरैक्टिव TUI लॉन्च करने के लिए। यह आपके सिस्टम को स्कैन करता है और निष्कर्षों की एक तालिका दिखाता है। फिक्स सेलेक्टर पर जाने के लिए कोई भी कुंजी दबाएं। रेपो-स्तरीय कॉन्फ़िगरेशन खोज वर्तमान निर्देशिका से शुरू होती है और नीचे की ओर खोजती है। केवल-पढ़ने के लिए रिपोर्ट के लिए depsguard scan का उपयोग करें, या रिकर्सिव फ़ाइल खोज को छोड़ने और केवल उपयोगकर्ता-स्तरीय कॉन्फ़िगरेशन की जांच करने के लिए depsguard --no-search का उपयोग करें।
नोट: कुछ सेटिंग्स के लिए न्यूनतम संस्करण आवश्यक है। यदि आपका संस्करण बहुत पुराना है तो आप देखेंगे:
ℹ min-release-age – requires npm ≥ 11.10 (have 10.2.0).npm install -g npm@latestसे अपग्रेड करें और पुनः चलाएं।
↑ ↓ का उपयोग करें (पेज करने के लिए ^u ^d)। किसी फिक्स को चालू या बंद करने के लिए Space दबाएं। फ़ाइल के अनुसार बल्क-सेलेक्ट करने के लिए त्वरित-फ़िल्टर कुंजियों का उपयोग करें: सभी, .npmrc, uv.toml, आदि – चुनने के लिए एक बार दबाएं, अचयनित करने के लिए फिर से दबाएं, फ़िल्टर साफ़ करने के लिए तीसरी बार दबाएं। केवल वर्तमान में चयनित फिक्स दिखाने के लिए दबाएं।उपयोगकर्ता-स्तरीय कॉन्फ़िग फ़ाइलों को उनके मानक स्थानों से पढ़ा जाता है (जहाँ टूल उन्हें समर्थन करता है, XDG-आधारित पथ शामिल हैं)। रेपो-स्तरीय कॉन्फ़िग वर्तमान निर्देशिका से नीचे की ओर खोज करके खोजे जाते हैं, ज्ञात बड़ी निर्देशिकाओं (node_modules, .git, target, Library, .cache, और अन्य) को छोड़ते हुए ताकि स्कैन तेज़ रहे। रेपो-स्तरीय .npmrc, .yarnrc.yml, pnpm-workspace.yaml, Renovate कॉन्फ़िग, और Dependabot कॉन्फ़िग सभी खोजे जाते हैं। pnpm सेटिंग्स ~/.npmrc (केवल pnpm <= 10; pnpm >= 11 .npmrc से केवल auth/registry सेटिंग्स पढ़ता है), pnpm वैश्विक कॉन्फ़िग फ़ाइल (rc pnpm <= 10 पर, config.yaml pnpm >= 11 पर), या pnpm-workspace.yaml में रह सकती हैं; DepsGuard सभी तीन स्थानों की स्वतंत्र रूप से जाँच करता है। pip, uv, और poetry के लिए, DepsGuard एकल प्रभावी उपयोगकर्ता-स्तरीय कॉन्फ़िग को हल करता है और केवल उस फ़ाइल की रिपोर्ट करता है, न कि अलग-अलग छायांकित फ़ाइलों को चिह्नित करता है। pip और poetry अपनी कॉन्फ़िग फ़ाइलों को प्राथमिकता के अनुसार मर्ज करते हैं (उच्चतम-प्राथमिकता वाली फ़ाइल जो कूलडाउन सेट करती है वह जीतती है, या यदि कोई नहीं करती है तो पसंदीदा स्थान); uv दोनों को मर्ज करने के बजाय एक एकल उपयोगकर्ता फ़ाइल ( जब सेट हो, अन्यथा ) पढ़ता है। bun के लिए, यदि एकाधिक उपयोगकर्ता-स्तरीय कॉन्फ़िग फ़ाइलें मौजूद हैं (उदाहरण के लिए XDG पथ और होम-डायरेक्टरी पथ दोनों), तो DepsGuard प्रत्येक मौजूदा फ़ाइल को अलग-अलग स्कैन करता है। aube npm/pnpm के समान (, मिनटों में) पढ़ता है और खोजे गए रेपो-स्तरीय फ़ाइलों पर भी जाँच की जाती है; pip और poetry को उनके उपयोगकर्ता-स्तरीय कॉन्फ़िग ( / ) पर स्कैन किया जाता है।
यदि पैच किया गया संस्करण आपकी कूलडाउन विंडो से नया है, तो एक संकीर्ण अपवाद जोड़ें, फिक्स इंस्टॉल करें, और फिर अपवाद हटा दें।
वैश्विक कूलडाउन कम करने की तुलना में पैकेज-विशिष्ट अपवाद को प्राथमिकता दें। इससे अन्य सभी निर्भरताओं के लिए देरी बनी रहती है।
कूलडाउन को बायपास करने से पहले:
किसी फ़ाइल को संशोधित करने से पहले, DepsGuard ~/.depsguard/backups/ में एक बैकअप लिखता है।
बैकअप सूचीबद्ध करने और एक को पुनर्स्थापित करने के लिए depsguard restore चलाएं।
src/ main.rs CLI args, run loop term.rs Raw mode + input (Unix termios / Windows console FFI) manager.rs Detection, scanning, recommendations fix.rs Read/write .npmrc, TOML, YAML; backup/restore ui.rs Banner, tables, selector
- **शून्य तृतीय-पक्ष क्रेट्स**: एक छोटे सुरक्षा-संबंधी उपकरण के लिए जानबूझकर; यदि आप उस नीति को बदलते हैं तो `AGENTS.md` देखें।
- **रंग** ANSI अनुक्रमों का उपयोग करते हैं; विंडोज पर आधुनिक टर्मिनल (जैसे विंडोज टर्मिनल) समर्थित हैं।
## समस्या निवारण
| लक्षण | क्या आज़माएँ |
|---------|-------------|
| `depsguard: command not found` | सुनिश्चित करें कि इंस्टॉल निर्देशिका `PATH` पर है, या बाइनरी का पूरा पथ उपयोग करें। |
| कॉन्फ़िग लिखने में अनुमति त्रुटियाँ | DepsGuard केवल आपकी उपयोगकर्ता प्रोफ़ाइल में फ़ाइलों को संपादित करता है; सामान्य उपयोगकर्ता के रूप में चलाएँ, उन्नत नहीं जब तक कि वे फ़ाइलें व्यवस्थापक के स्वामित्व में न हों। |
| विंडोज पर कुंजियाँ काम नहीं कर रही हैं | **विंडोज टर्मिनल** या किसी अन्य VT-सक्षम टर्मिनल का उपयोग करें; लीगेसी `cmd.exe` सभी कुंजियों को संभाल नहीं सकता है। |
| pnpm वर्कस्पेस गायब | सुनिश्चित करें कि `pnpm-workspace.yaml` आपकी होम निर्देशिका ट्री के अंतर्गत है; बहुत असामान्य लेआउट खोजे नहीं जा सकते हैं। |
| `cargo install` विफल | Rust को [rustup](https://rustup.rs/) के माध्यम से स्थापित करें और Rust **≥ 1.74** का उपयोग करें। |
## सहायता और प्रतिक्रिया
- [बग की रिपोर्ट करें या सुविधा का अनुरोध करें](https://github.com/arnica/depsguard/issues)
- [सुरक्षा भेद्यता की रिपोर्ट करें](https://github.com/arnica/depsguard/security/advisories/new) (देखें [`SECURITY.md`](https://github.com/arnica/depsguard/blob/HEAD/SECURITY.md))
- योगदानकर्ताओं के लिए विकास वर्कफ़्लो [`AGENTS.md`](https://github.com/arnica/depsguard/blob/HEAD/AGENTS.md) में है।
## मार्गदर्शिकाएँ
[depsguard.com](https://depsguard.com) पर गहन मार्गदर्शिकाएँ प्रत्येक सख्तीकरण सेटिंग और उन आपूर्ति श्रृंखला हमलों की व्याख्या करती हैं जिनसे वे बचाव करते हैं:
- [npm आपूर्ति श्रृंखला हमलों से कैसे बचाव करें](https://depsguard.com/guide/) (पूर्ण सख्तीकरण मार्गदर्शिका)
- [निर्भरता शीतलन अवधि (न्यूनतम रिलीज़ आयु)](https://depsguard.com/cooldown/)
- [इग्नोर-स्क्रिप्ट्स के साथ इंस्टॉल स्क्रिप्ट को ब्लॉक करें](https://depsguard.com/ignore-scripts/)
- [अविश्वसनीय संक्रामक निर्भरताओं को ब्लॉक करें (ब्लॉक-एक्सोटिक-सबडेप्स)](https://depsguard.com/block-exotic-subdeps/)
- [अनदेखी बिल्ड स्क्रिप्ट पर विफल (स्ट्रिक्ट-डेप-बिल्ड्स)](https://depsguard.com/strict-dep-builds/)
- [प्रोवेंस डाउनग्रेड को ब्लॉक करें (ट्रस्ट-पॉलिसी)](https://depsguard.com/trust-policy/)
- घटना लेख: [axios](https://depsguard.com/axios-npm-attack/) · [Shai-Hulud](https://depsguard.com/shai-hulud/) · [TanStack](https://depsguard.com/tanstack-npm-attack/)
## यह भी देखें
- [**निर्भरता शीतलन अवधि** (`cooldowns.dev`)](https://cooldowns.dev/): एक संदर्भ मार्गदर्शिका और साथी शेल सहायक (`cooldowns.sh`) जो विशेष रूप से **न्यूनतम-रिलीज़-आयु शीतलन अवधि** पर केंद्रित है। DepsGuard का पूरक: यह शीतलन अक्ष पर पारिस्थितिकी तंत्रों के व्यापक सेट को कवर करता है (pip, uv, npm, pnpm, Yarn, Bun, Deno, Cargo), जबकि DepsGuard npm/pnpm/yarn/bun/aube/uv/pip/poetry और Renovate/Dependabot को कवर करता है और एक इंटरैक्टिव TUI, डिफ़ प्रीव्यू और बैकअप/रिस्टोर के साथ अन्य सख्तीकरण सेटिंग्स (`ignore-scripts`, `block-exotic-subdeps`, `trust-policy`, `strict-dep-builds`) जोड़ता है।
## लाइसेंस
MIT
---
**लिंक:** [रिपॉजिटरी](https://github.com/arnica/depsguard) · [दस्तावेज़ीकरण साइट](https://depsguard.com)
| चैनल | Linux | macOS | Windows | स्थापना कमांड |
|---|
| APT (कस्टम रेपो) | हाँ | नहीं | नहीं | sudo apt install depsguard (उपरोक्त रेपो सेटअप के बाद) |
| crates.io | हाँ | हाँ | हाँ | cargo install depsguard |
| Homebrew (homebrew-core) | हाँ | हाँ | नहीं | brew install depsguard |
| Scoop (कस्टम बकेट) | नहीं | नहीं | हाँ | scoop bucket add depsguard https://github.com/arnica/depsguard ; scoop install depsguard |
| WinGet | नहीं | नहीं | हाँ | winget install Arnica.DepsGuard |
| चैनल | अपग्रेड कमांड |
|---|
| Homebrew | brew update && brew upgrade depsguard |
| APT (कस्टम रेपो) | sudo apt update && sudo apt install --only-upgrade depsguard |
| crates.io | cargo install --force depsguard (नवीनतम रिलीज़ को पुनः स्थापित करता है) |
| Scoop | scoop update && scoop update depsguard |
| WinGet | winget upgrade Arnica.DepsGuard |
anufd दबाएं।Enter दबाएं। कोई भी फ़ाइल लिखने से पहले एक टाइमस्टैम्प्ड बैकअप बनाया जाता है।depsguard restore चलाएं। बाहर निकलने के लिए q या Esc दबाएं।| प्रबंधक | कॉन्फ़िग | सेटिंग | लक्ष्य | कारण |
|---|
| npm | ~/.npmrc | min-release-age | 7 (दिन) | बिल्कुल नए रिलीज़ में देरी करें (npm >= 11.10 आवश्यक) |
| npm/pnpm | ~/.npmrc | ignore-scripts | true | इंस्टॉल-स्क्रिप्ट जोखिम कम करें (npm इसे .npmrc में मानता है; pnpm >= 11 इसे pnpm-workspace.yaml / वैश्विक config.yaml से पढ़ता है, .npmrc से नहीं) |
| pnpm | ~/.npmrc | minimum-release-age | 10080 (मिनट) | नए संस्करणों में 7 दिनों की देरी (केवल pnpm 10.16–10.x; pnpm >= 11 .npmrc को अनदेखा करता है; pnpm-workspace.yaml का उपयोग करें) |
| pnpm | वैश्विक rc (pnpm <= 10) | minimum-release-age | 10080 (मिनट) | नए संस्करणों में 7 दिनों की देरी (pnpm >= 10.16 आवश्यक) |
| pnpm | वैश्विक rc (pnpm <= 10) | block-exotic-subdeps | true | अविश्वसनीय ट्रांज़िटिव डिप्स को ब्लॉक करें (pnpm >= 10.26 आवश्यक) |
| pnpm | वैश्विक rc (pnpm <= 10) | trust-policy | no-downgrade | प्रोवेनेंस डाउनग्रेड ब्लॉक करें (pnpm >= 10.21 आवश्यक) |
| pnpm | वैश्विक rc (pnpm <= 10) | strict-dep-builds | true | अनरीव्यू बिल्ड स्क्रिप्ट पर विफल (pnpm >= 10.3 आवश्यक) |
| pnpm | वैश्विक rc (pnpm <= 10) | ignore-scripts | true | दुर्भावनापूर्ण इंस्टॉल स्क्रिप्ट ब्लॉक करें |
| pnpm | वैश्विक config.yaml (pnpm >= 11) | minimumReleaseAge | 10080 (मिनट) | नए संस्करणों में 7 दिनों की देरी |
| pnpm | वैश्विक config.yaml (pnpm >= 11) | blockExoticSubdeps | true | अविश्वसनीय ट्रांज़िटिव डिप्स को ब्लॉक करें |
| pnpm | वैश्विक config.yaml (pnpm >= 11) | trustPolicy | no-downgrade | प्रोवेनेंस डाउनग्रेड ब्लॉक करें |
| pnpm | वैश्विक config.yaml (pnpm >= 11) | strictDepBuilds | true | अनरीव्यू बिल्ड स्क्रिप्ट पर विफल |
| pnpm | वैश्विक config.yaml (pnpm >= 11) | ignoreScripts | true | दुर्भावनापूर्ण इंस्टॉल स्क्रिप्ट ब्लॉक करें |
| yarn | .yarnrc.yml | npmMinimalAgeGate | 7d | नए संस्करणों में 7 दिनों की देरी (yarn >= 4.10 आवश्यक) |
| pnpm | pnpm-workspace.yaml | minimumReleaseAge | 10080 (मिनट) | नए संस्करणों में 7 दिनों की देरी (pnpm >= 10.16 आवश्यक) |
| pnpm | pnpm-workspace.yaml | strictDepBuilds | true | अनरीव्यू बिल्ड स्क्रिप्ट पर विफल (pnpm >= 10.3 आवश्यक) |
| pnpm | pnpm-workspace.yaml | trustPolicy | no-downgrade | प्रोवेनेंस डाउनग्रेड ब्लॉक करें (pnpm >= 10.21 आवश्यक) |
| pnpm | pnpm-workspace.yaml | blockExoticSubdeps | true | अविश्वसनीय ट्रांज़िटिव डिप्स को ब्लॉक करें (pnpm >= 10.26 आवश्यक) |
| pnpm | pnpm-workspace.yaml | ignoreScripts | true | दुर्भावनापूर्ण इंस्टॉल स्क्रिप्ट ब्लॉक करें (pnpm >= 10.16 आवश्यक) |
| bun | ~/.bunfig.toml | install.minimumReleaseAge | 604800 (सेकंड) | ~7 दिन की देरी (bun >= 1.3 आवश्यक) |
| aube | ~/.npmrc | minimumReleaseAge | 10080 (मिनट) | नए संस्करणों में 7 दिनों की देरी |
| uv | uv.toml | exclude-newer | 7 days | नए प्रकाशनों में देरी (uv >= 0.9.17 आवश्यक) |
| pip | pip.conf ([install]) | uploaded-prior-to | P7D (7 दिन) | नए प्रकाशनों में देरी (pip >= 26.1 आवश्यक) |
| poetry | config.toml ([solver]) | min-release-age | 7 (दिन) | नए प्रकाशनों में देरी (poetry >= 2.4 आवश्यक) |
| renovate | renovate.json आदि | minimumReleaseAge | 7 days | निर्भरता अद्यतन PR को 7 दिनों की देरी |
| dependabot | .github/dependabot.yml | cooldown.default-days | 7 | निर्भरता अद्यतन PR को 7 दिनों की देरी |
| प्रबंधक | Linux | macOS | Windows |
|---|
| npm/pnpm/aube | ~/.npmrc | ~/.npmrc | %USERPROFILE%\.npmrc |
| pnpm वैश्विक (pnpm <= 10) | $XDG_CONFIG_HOME/pnpm/rc या ~/.config/pnpm/rc | $XDG_CONFIG_HOME/pnpm/rc या ~/Library/Preferences/pnpm/rc | %LOCALAPPDATA%\pnpm\config\rc |
| pnpm वैश्विक (pnpm >= 11) | $XDG_CONFIG_HOME/pnpm/config.yaml या ~/.config/pnpm/config.yaml | $XDG_CONFIG_HOME/pnpm/config.yaml या ~/Library/Preferences/pnpm/config.yaml | %LOCALAPPDATA%\pnpm\config\config.yaml |
| yarn | ~/.yarnrc.yml | ~/.yarnrc.yml | %USERPROFILE%\.yarnrc.yml |
| pnpm | pnpm-workspace.yaml | pnpm-workspace.yaml | pnpm-workspace.yaml |
| bun | $XDG_CONFIG_HOME/.bunfig.toml या ~/.bunfig.toml | $XDG_CONFIG_HOME/.bunfig.toml या ~/.bunfig.toml | %USERPROFILE%\.bunfig.toml |
| uv | $XDG_CONFIG_HOME/uv/uv.toml या ~/.config/uv/uv.toml | $XDG_CONFIG_HOME/uv/uv.toml या ~/.config/uv/uv.toml | %APPDATA%\uv\uv.toml |
| pip | $XDG_CONFIG_HOME/pip/pip.conf या ~/.config/pip/pip.conf | ~/Library/Application Support/pip/pip.conf या ~/.config/pip/pip.conf (या जब सेट हो तो $XDG_CONFIG_HOME/pip/pip.conf) | %APPDATA%\pip\pip.ini |
| poetry | $XDG_CONFIG_HOME/pypoetry/config.toml या ~/.config/pypoetry/config.toml | $XDG_CONFIG_HOME/pypoetry/config.toml (जब सेट हो) या ~/Library/Application Support/pypoetry/config.toml | %APPDATA%\pypoetry\config.toml |
| renovate | renovate.json, .renovaterc, .github/renovate.json, आदि | (वही) | (वही) |
| dependabot | .github/dependabot.yml | (वही) | (वही) |
$XDG_CONFIG_HOME/uv/uv.tomlXDG_CONFIG_HOME~/.config/uv/uv.toml~/.npmrcminimumReleaseAge.npmrcpip.confpypoetry/config.toml| प्रबंधक | कूलडाउन को बायपास कैसे करें |
|---|
| npm | npm install <pkg>@<ver> --min-release-age=0 |
| pnpm | pnpm-workspace.yaml में minimumReleaseAgeExclude में एक एंट्री जोड़ें, pnpm add <pkg>@<ver> चलाएं, फिर एंट्री हटा दें। पैकेज नाम से बहिष्करण pnpm 10.16+ पर काम करता है; किसी विशिष्ट संस्करण (<pkg>@<ver>) को पिन करने के लिए अतिरिक्त रूप से pnpm 10.19+ की आवश्यकता है। pnpm के पास minimumReleaseAge के लिए कोई प्रलेखित CLI ओवरराइड नहीं है। |
| yarn | .yarnrc.yml में <pkg> (या एक ग्लोब) को npmPreapprovedPackages में जोड़ें, या एक कमांड के लिए YARN_NPM_MINIMAL_AGE_GATE=0s yarn up <pkg>@<ver> चलाएं। npmPreapprovedPackages मिलानों को सभी Yarn पैकेज गेट्स से छूट देता है, न कि केवल आयु गेट से। |
| bun | रेपो-स्तरीय bunfig.toml या उपयोगकर्ता-स्तरीय ~/.bunfig.toml में install.minimumReleaseAgeExcludes में <pkg> जोड़ें, या bun add <pkg>@<ver> --minimum-release-age 0 चलाएं। |
| aube | .npmrc में minimumReleaseAgeExclude में <pkg> जोड़ें, या एकल इंस्टॉल के लिए AUBE_MINIMUM_RELEASE_AGE=0 (या npm_config_minimum_release_age=0) सेट करें। |
| uv | uv.toml या pyproject.toml में exclude-newer-package में "<pkg>" = false जोड़ें, uv add <pkg>==<ver> चलाएं, फिर एंट्री हटा दें। exclude-newer-package वैश्विक exclude-newer कटऑफ का एक अलग प्रति-पैकेज ओवरराइड है। uv का CLI --exclude-newer-package PACKAGE=DATE स्वीकार करता है लेकिन PACKAGE=false नहीं। |
| pip | एक इंस्टॉल के लिए pip install <pkg>==<ver> --uploaded-prior-to=P0D चलाएं। P0D केवल उस कमांड के लिए कूलडाउन अक्षम करता है; pip के पास कॉन्फ़िग में कोई प्रति-पैकेज बहिष्करण नहीं है। |
| poetry | poetry.toml/config.toml में solver.min-release-age-exclude (अल्पविराम से अलग) में <pkg> जोड़ें, poetry add <pkg>@<ver> चलाएं, फिर एंट्री हटा दें। solver.min-release-age-exclude-source इसके बजाय एक नामित इंडेक्स से प्रत्येक पैकेज को छूट देता है। |
| Renovate | सुरक्षा अद्यतन पहले से ही minimumReleaseAge को बायपास करते हैं। संस्करण अद्यतन के लिए, matchPackageNames: ["<pkg>"] और minimumReleaseAge: null के साथ एक packageRules एंट्री जोड़ें। |
| Dependabot | सुरक्षा अद्यतन पहले से ही cooldown को बायपास करते हैं। संस्करण अद्यतन के लिए, cooldown.exclude में <pkg> जोड़ें। |