Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
depsguard — अपने पैकेज मैनेजर कॉन्फ़िगरेशन को सप्लाई चेन हमलों से सुरक्षित करें। | Kitploit
उपकरण/GitHubGitHub/arnica/depsguard
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षा
GitHubarnica/depsguard

depsguard

अपने पैकेज मैनेजर कॉन्फ़िगरेशन को सप्लाई चेन हमलों से सुरक्षित करें।

रिपॉजिटरी देखें
382181 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

depsguard

CI Security Audit crates.io License: MIT MSRV```text _ _ | | ___ _ __ ___ __ _ _ _ __ _ _ __ | | / |/ _ \ '_ \/ __|/ _ | | | |/ | '__/ _ | | (| | __/ |) _ \ (| | || | (| | | | (| | _,_|_| ./|/_, |_,|_,|| _,| || |___/

root@kitploit:~
अपनी निर्भरताओं को आपूर्ति श्रृंखला हमलों से बचाएं। **एकल स्थिर बाइनरी, शून्य रस्ट क्रेट निर्भरताएँ।**

द्वारा **[[arnica](https://arnica.io?utm_source=depsguard&utm_medium=referral&utm_campaign=community)]**

## विषय - सूची

- [अवलोकन](#overview)
- [स्थापना](#install)
- [उपयोग](#usage)
- [क्या जाँचा जाता है](#what-gets-checked)
- [कॉन्फ़िग फ़ाइल स्थान](#config-file-locations)
- [तत्काल सुरक्षा सुधार](#urgent-security-fix)
- [बैकअप और पुनर्स्थापना](#backups-and-restore)
- [यह कैसे काम करता है](#how-it-works)
- [समस्या निवारण](#troubleshooting)
- [सहायता और प्रतिक्रिया](#help--feedback)
- [मार्गदर्शिकाएँ](#guides)
- [यह भी देखें](#see-also)
- [लाइसेंस](#license)

## अवलोकन

DepsGuard आपकी मशीन पर **npm**, **pnpm**, **yarn**, **bun**, **uv**, **pip**, **poetry**, और **aube** को ढूंढता है, उनकी कॉन्फ़िग फ़ाइलों को पढ़ता है, उनकी तुलना अनुशंसित आपूर्ति श्रृंखला सेटिंग्स से करता है, और **इंटरैक्टिव रूप से सुधार लागू** कर सकता है। यह आपके रिपोजिटरी में **Renovate** और **Dependabot** कॉन्फ़िग को भी स्कैन करता है। यह कभी पैकेज इंस्टॉल नहीं चलाता; यह केवल उन कॉन्फ़िग फ़ाइलों को संपादित करता है जिन्हें आप स्वीकार करते हैं, और किसी भी बदलाव से पहले **बैकअप** लिखता है।

### मुख्य विशेषताएं

- इंटरैक्टिव TUI: स्कैन, समीक्षा, सुधार टॉगल, लागू करें
- केवल-पढ़ने के लिए रिपोर्टिंग के लिए `scan` उप-कमांड
- बैकअप चुनने और फ़ाइल को वापस रोल करने के लिए `restore` उप-कमांड
- क्रॉस-प्लेटफ़ॉर्म: Linux, macOS, Windows
- कोई बंडल किया हुआ तृतीय-पक्ष रस्ट क्रेट नहीं (stdlib + टर्मिनल के लिए छोटी मात्रा में प्लेटफ़ॉर्म FFI)

### तकनीकी स्टैक

| क्षेत्र | विवरण |
|------|---------|
| भाषा | Rust (MSRV **1.74**, देखें `Cargo.toml`) |
| CLI / TUI | `src/main.rs`, `src/ui.rs`, `src/term.rs` |
| कॉन्फ़िग तर्क | `src/manager.rs`, `src/fix.rs` |
| वेबसाइट | `docs/` के अंतर्गत स्थिर साइट (बाइनरी से अलग) |

## स्थापना

### पूर्व-निर्मित बाइनरी

प्रत्येक [GitHub Release](https://github.com/arnica/depsguard/releases) में निम्नलिखित के लिए आर्काइव शामिल हैं:

- Linux: `x86_64` (glibc), `x86_64` (musl), `aarch64` (glibc)
- macOS: Intel और Apple Silicon
- Windows: `depsguard.exe` युक्त `x86_64` ZIP

अपने प्लेटफ़ॉर्म के लिए आर्काइव डाउनलोड करें, इसे अनपैक करें, और बाइनरी को अपने `PATH` पर रखें।

रिलीज़ पेज पर प्रत्येक एसेट के बगल में मौजूद मिलान `.sha256` फ़ाइल का उपयोग करके अखंडता सत्यापित करें।

### प्लेटफ़ॉर्म के अनुसार स्थापना

#### Linux (APT के माध्यम से Debian/Ubuntu)```bash
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://depsguard.com/apt/gpg.key | sudo gpg --dearmor -o /etc/apt/keyrings/depsguard.gpg
echo "deb [arch=amd64,arm64 signed-by=/etc/apt/keyrings/depsguard.gpg] https://depsguard.com/apt stable main" | sudo tee /etc/apt/sources.list.d/depsguard.list >/dev/null
sudo apt update
sudo apt install depsguard

macOS / Linux (Homebrew)```bash

Homebrew

brew install depsguard

root@kitploit:~
DepsGuard है [homebrew-core](https://github.com/Homebrew/homebrew-core/blob/HEAD/Formula/d/depsguard.rb) में, इसलिए किसी कस्टम टैप की आवश्यकता नहीं है।

> **पुराने `arnica/depsguard` टैप से माइग्रेट कर रहे हैं?** कोर फॉर्मूला पर एक बार स्विच करें:
>
> ```bash
> brew uninstall depsguard
> brew untap arnica/depsguard
> brew update
> brew install depsguard
> ```

#### Windows```powershell
# WinGet
winget install Arnica.DepsGuard

# Scoop
scoop bucket add depsguard https://github.com/arnica/depsguard
scoop install depsguard

या PowerShell के माध्यम से मैन्युअल रूप से डाउनलोड करें:```powershell $zip = "$env:TEMP\depsguard.zip" Invoke-WebRequest -Uri "https://github.com/arnica/depsguard/releases/latest/download/depsguard-x86_64-pc-windows-msvc.zip" -OutFile $zip Expand-Archive -LiteralPath $zip -DestinationPath "$env:TEMP\depsguard" -Force Copy-Item "$env:TEMP\depsguard\depsguard.exe" "$HOME\AppData\Local\Microsoft\WindowsApps\depsguard.exe" -Force depsguard.exe --help

root@kitploit:~
### crates.io```bash
cargo install depsguard

एक Rust toolchain की आवश्यकता है जिसमें cargo हो।

पैकेज मैनेजर (जब आपके विक्रेता द्वारा प्रकाशित किया गया हो)

यदि आपका संगठन Homebrew, Scoop, या WinGet के माध्यम से DepsGuard वितरित करता है, तो उनके निर्देशों का उपयोग करें। उन चैनलों को सेट अप या स्वचालित करना (Homebrew कोर PRs, बकेट्स, WinGet PRs, CI secrets) रखरखावकर्ता दस्तावेज़ है; AGENTS.md में रिलीज़ और वितरण अनुभाग देखें।

ऐप स्टोर / पैकेज मैनेजर

नवीनतम संस्करण में अपडेट करें

जिस भी चैनल से आपने स्थापित किया है उसका उपयोग करें:

किसी भी समय depsguard --version के साथ अपने स्थापित संस्करण की जाँच करें, और नवीनतम संस्करण के लिए रिलीज़ पेज देखें।

स्रोत से निर्माण करें```bash

git clone https://github.com/arnica/depsguard.git cd depsguard cargo build --release

root@kitploit:~
बाइनरी `target/release/depsguard` (`.exe` विंडोज पर) है। Rust **1.74+** आवश्यक है।

## उपयोग```bash
depsguard              # interactive: scan, choose fixes, apply
depsguard scan         # report only; no writes (exits 1 if action is needed)
depsguard --no-search  # skip recursive file search, check local configs only
depsguard restore      # restore from a previous backup
depsguard --help       # CLI help

उपयोग कैसे करें

  1. इंस्टॉल करें – अपना प्लेटफ़ॉर्म ऊपर चुनें।
  2. चलाएं depsguard इंटरैक्टिव TUI लॉन्च करने के लिए। यह आपके सिस्टम को स्कैन करता है और निष्कर्षों की एक तालिका दिखाता है। फिक्स सेलेक्टर पर जाने के लिए कोई भी कुंजी दबाएं। रेपो-स्तरीय कॉन्फ़िगरेशन खोज वर्तमान निर्देशिका से शुरू होती है और नीचे की ओर खोजती है। केवल-पढ़ने के लिए रिपोर्ट के लिए depsguard scan का उपयोग करें, या रिकर्सिव फ़ाइल खोज को छोड़ने और केवल उपयोगकर्ता-स्तरीय कॉन्फ़िगरेशन की जांच करने के लिए depsguard --no-search का उपयोग करें।

    नोट: कुछ सेटिंग्स के लिए न्यूनतम संस्करण आवश्यक है। यदि आपका संस्करण बहुत पुराना है तो आप देखेंगे: ℹ min-release-age – requires npm ≥ 11.10 (have 10.2.0). npm install -g npm@latest से अपग्रेड करें और पुनः चलाएं।

  3. नेविगेट करें और चुनें – सूची में घूमने के लिए ↑ ↓ का उपयोग करें (पेज करने के लिए ^u ^d)। किसी फिक्स को चालू या बंद करने के लिए Space दबाएं। फ़ाइल के अनुसार बल्क-सेलेक्ट करने के लिए त्वरित-फ़िल्टर कुंजियों का उपयोग करें: सभी, .npmrc, uv.toml, आदि – चुनने के लिए एक बार दबाएं, अचयनित करने के लिए फिर से दबाएं, फ़िल्टर साफ़ करने के लिए तीसरी बार दबाएं। केवल वर्तमान में चयनित फिक्स दिखाने के लिए दबाएं।

क्या जांचा जाता है

कॉन्फ़िग फ़ाइल स्थान

उपयोगकर्ता-स्तरीय कॉन्फ़िग फ़ाइलों को उनके मानक स्थानों से पढ़ा जाता है (जहाँ टूल उन्हें समर्थन करता है, XDG-आधारित पथ शामिल हैं)। रेपो-स्तरीय कॉन्फ़िग वर्तमान निर्देशिका से नीचे की ओर खोज करके खोजे जाते हैं, ज्ञात बड़ी निर्देशिकाओं (node_modules, .git, target, Library, .cache, और अन्य) को छोड़ते हुए ताकि स्कैन तेज़ रहे। रेपो-स्तरीय .npmrc, .yarnrc.yml, pnpm-workspace.yaml, Renovate कॉन्फ़िग, और Dependabot कॉन्फ़िग सभी खोजे जाते हैं। pnpm सेटिंग्स ~/.npmrc (केवल pnpm <= 10; pnpm >= 11 .npmrc से केवल auth/registry सेटिंग्स पढ़ता है), pnpm वैश्विक कॉन्फ़िग फ़ाइल (rc pnpm <= 10 पर, config.yaml pnpm >= 11 पर), या pnpm-workspace.yaml में रह सकती हैं; DepsGuard सभी तीन स्थानों की स्वतंत्र रूप से जाँच करता है। pip, uv, और poetry के लिए, DepsGuard एकल प्रभावी उपयोगकर्ता-स्तरीय कॉन्फ़िग को हल करता है और केवल उस फ़ाइल की रिपोर्ट करता है, न कि अलग-अलग छायांकित फ़ाइलों को चिह्नित करता है। pip और poetry अपनी कॉन्फ़िग फ़ाइलों को प्राथमिकता के अनुसार मर्ज करते हैं (उच्चतम-प्राथमिकता वाली फ़ाइल जो कूलडाउन सेट करती है वह जीतती है, या यदि कोई नहीं करती है तो पसंदीदा स्थान); uv दोनों को मर्ज करने के बजाय एक एकल उपयोगकर्ता फ़ाइल ( जब सेट हो, अन्यथा ) पढ़ता है। bun के लिए, यदि एकाधिक उपयोगकर्ता-स्तरीय कॉन्फ़िग फ़ाइलें मौजूद हैं (उदाहरण के लिए XDG पथ और होम-डायरेक्टरी पथ दोनों), तो DepsGuard प्रत्येक मौजूदा फ़ाइल को अलग-अलग स्कैन करता है। aube npm/pnpm के समान (, मिनटों में) पढ़ता है और खोजे गए रेपो-स्तरीय फ़ाइलों पर भी जाँच की जाती है; pip और poetry को उनके उपयोगकर्ता-स्तरीय कॉन्फ़िग ( / ) पर स्कैन किया जाता है।

तत्काल सुरक्षा सुधार

यदि पैच किया गया संस्करण आपकी कूलडाउन विंडो से नया है, तो एक संकीर्ण अपवाद जोड़ें, फिक्स इंस्टॉल करें, और फिर अपवाद हटा दें।

वैश्विक कूलडाउन कम करने की तुलना में पैकेज-विशिष्ट अपवाद को प्राथमिकता दें। इससे अन्य सभी निर्भरताओं के लिए देरी बनी रहती है।

कूलडाउन को बायपास करने से पहले:

  1. जांचें कि क्या CVE वास्तव में आपके उपयोग को प्रभावित करता है।
  2. जांचें कि क्या एक ज्ञात-अच्छा पुराना संस्करण पहले से उपलब्ध है। रोलबैक अधिक सुरक्षित हो सकता है।
  3. अपग्रेड के बाद अस्थायी अपवाद हटा दें।

बैकअप और पुनर्स्थापना

किसी फ़ाइल को संशोधित करने से पहले, DepsGuard ~/.depsguard/backups/ में एक बैकअप लिखता है।

बैकअप सूचीबद्ध करने और एक को पुनर्स्थापित करने के लिए depsguard restore चलाएं।

यह कैसे काम करता है```

src/ main.rs CLI args, run loop term.rs Raw mode + input (Unix termios / Windows console FFI) manager.rs Detection, scanning, recommendations fix.rs Read/write .npmrc, TOML, YAML; backup/restore ui.rs Banner, tables, selector

root@kitploit:~
- **शून्य तृतीय-पक्ष क्रेट्स**: एक छोटे सुरक्षा-संबंधी उपकरण के लिए जानबूझकर; यदि आप उस नीति को बदलते हैं तो `AGENTS.md` देखें।
- **रंग** ANSI अनुक्रमों का उपयोग करते हैं; विंडोज पर आधुनिक टर्मिनल (जैसे विंडोज टर्मिनल) समर्थित हैं।

## समस्या निवारण

| लक्षण | क्या आज़माएँ |
|---------|-------------|
| `depsguard: command not found` | सुनिश्चित करें कि इंस्टॉल निर्देशिका `PATH` पर है, या बाइनरी का पूरा पथ उपयोग करें। |
| कॉन्फ़िग लिखने में अनुमति त्रुटियाँ | DepsGuard केवल आपकी उपयोगकर्ता प्रोफ़ाइल में फ़ाइलों को संपादित करता है; सामान्य उपयोगकर्ता के रूप में चलाएँ, उन्नत नहीं जब तक कि वे फ़ाइलें व्यवस्थापक के स्वामित्व में न हों। |
| विंडोज पर कुंजियाँ काम नहीं कर रही हैं | **विंडोज टर्मिनल** या किसी अन्य VT-सक्षम टर्मिनल का उपयोग करें; लीगेसी `cmd.exe` सभी कुंजियों को संभाल नहीं सकता है। |
| pnpm वर्कस्पेस गायब | सुनिश्चित करें कि `pnpm-workspace.yaml` आपकी होम निर्देशिका ट्री के अंतर्गत है; बहुत असामान्य लेआउट खोजे नहीं जा सकते हैं। |
| `cargo install` विफल | Rust को [rustup](https://rustup.rs/) के माध्यम से स्थापित करें और Rust **≥ 1.74** का उपयोग करें। |

## सहायता और प्रतिक्रिया

- [बग की रिपोर्ट करें या सुविधा का अनुरोध करें](https://github.com/arnica/depsguard/issues)
- [सुरक्षा भेद्यता की रिपोर्ट करें](https://github.com/arnica/depsguard/security/advisories/new) (देखें [`SECURITY.md`](https://github.com/arnica/depsguard/blob/HEAD/SECURITY.md))
- योगदानकर्ताओं के लिए विकास वर्कफ़्लो [`AGENTS.md`](https://github.com/arnica/depsguard/blob/HEAD/AGENTS.md) में है।

## मार्गदर्शिकाएँ

[depsguard.com](https://depsguard.com) पर गहन मार्गदर्शिकाएँ प्रत्येक सख्तीकरण सेटिंग और उन आपूर्ति श्रृंखला हमलों की व्याख्या करती हैं जिनसे वे बचाव करते हैं:

- [npm आपूर्ति श्रृंखला हमलों से कैसे बचाव करें](https://depsguard.com/guide/) (पूर्ण सख्तीकरण मार्गदर्शिका)
- [निर्भरता शीतलन अवधि (न्यूनतम रिलीज़ आयु)](https://depsguard.com/cooldown/)
- [इग्नोर-स्क्रिप्ट्स के साथ इंस्टॉल स्क्रिप्ट को ब्लॉक करें](https://depsguard.com/ignore-scripts/)
- [अविश्वसनीय संक्रामक निर्भरताओं को ब्लॉक करें (ब्लॉक-एक्सोटिक-सबडेप्स)](https://depsguard.com/block-exotic-subdeps/)
- [अनदेखी बिल्ड स्क्रिप्ट पर विफल (स्ट्रिक्ट-डेप-बिल्ड्स)](https://depsguard.com/strict-dep-builds/)
- [प्रोवेंस डाउनग्रेड को ब्लॉक करें (ट्रस्ट-पॉलिसी)](https://depsguard.com/trust-policy/)
- घटना लेख: [axios](https://depsguard.com/axios-npm-attack/) · [Shai-Hulud](https://depsguard.com/shai-hulud/) · [TanStack](https://depsguard.com/tanstack-npm-attack/)

## यह भी देखें

- [**निर्भरता शीतलन अवधि** (`cooldowns.dev`)](https://cooldowns.dev/): एक संदर्भ मार्गदर्शिका और साथी शेल सहायक (`cooldowns.sh`) जो विशेष रूप से **न्यूनतम-रिलीज़-आयु शीतलन अवधि** पर केंद्रित है। DepsGuard का पूरक: यह शीतलन अक्ष पर पारिस्थितिकी तंत्रों के व्यापक सेट को कवर करता है (pip, uv, npm, pnpm, Yarn, Bun, Deno, Cargo), जबकि DepsGuard npm/pnpm/yarn/bun/aube/uv/pip/poetry और Renovate/Dependabot को कवर करता है और एक इंटरैक्टिव TUI, डिफ़ प्रीव्यू और बैकअप/रिस्टोर के साथ अन्य सख्तीकरण सेटिंग्स (`ignore-scripts`, `block-exotic-subdeps`, `trust-policy`, `strict-dep-builds`) जोड़ता है।

## लाइसेंस

MIT

---

**लिंक:** [रिपॉजिटरी](https://github.com/arnica/depsguard) · [दस्तावेज़ीकरण साइट](https://depsguard.com)
टूल डाउनलोड करें
चैनलLinuxmacOSWindowsस्थापना कमांड
APT (कस्टम रेपो)हाँनहींनहींsudo apt install depsguard (उपरोक्त रेपो सेटअप के बाद)
crates.ioहाँहाँहाँcargo install depsguard
Homebrew (homebrew-core)हाँहाँनहींbrew install depsguard
Scoop (कस्टम बकेट)नहींनहींहाँscoop bucket add depsguard https://github.com/arnica/depsguard ; scoop install depsguard
WinGetनहींनहींहाँwinget install Arnica.DepsGuard
चैनलअपग्रेड कमांड
Homebrewbrew update && brew upgrade depsguard
APT (कस्टम रेपो)sudo apt update && sudo apt install --only-upgrade depsguard
crates.iocargo install --force depsguard (नवीनतम रिलीज़ को पुनः स्थापित करता है)
Scoopscoop update && scoop update depsguard
WinGetwinget upgrade Arnica.DepsGuard
a
n
u
f
  • पूर्वावलोकन – कुछ भी करने से पहले क्या बदलेगा इसका अंतर देखने के लिए d दबाएं।
  • लागू करें – चयनित फिक्स को लागू करने के लिए Enter दबाएं। कोई भी फ़ाइल लिखने से पहले एक टाइमस्टैम्प्ड बैकअप बनाया जाता है।
  • पुनः स्कैन करें – लागू करने के बाद DepsGuard स्वचालित रूप से स्कैन फिर से चलाता है, ताकि आप सब कुछ हरे रंग में सत्यापित कर सकें।
  • पुनर्स्थापित करें – किसी भी समय बैकअप सूची से वापस रोल करने के लिए depsguard restore चलाएं। बाहर निकलने के लिए q या Esc दबाएं।
  • प्रबंधककॉन्फ़िगसेटिंगलक्ष्यकारण
    npm~/.npmrcmin-release-age7 (दिन)बिल्कुल नए रिलीज़ में देरी करें (npm >= 11.10 आवश्यक)
    npm/pnpm~/.npmrcignore-scriptstrueइंस्टॉल-स्क्रिप्ट जोखिम कम करें (npm इसे .npmrc में मानता है; pnpm >= 11 इसे pnpm-workspace.yaml / वैश्विक config.yaml से पढ़ता है, .npmrc से नहीं)
    pnpm~/.npmrcminimum-release-age10080 (मिनट)नए संस्करणों में 7 दिनों की देरी (केवल pnpm 10.16–10.x; pnpm >= 11 .npmrc को अनदेखा करता है; pnpm-workspace.yaml का उपयोग करें)
    pnpmवैश्विक rc (pnpm <= 10)minimum-release-age10080 (मिनट)नए संस्करणों में 7 दिनों की देरी (pnpm >= 10.16 आवश्यक)
    pnpmवैश्विक rc (pnpm <= 10)block-exotic-subdepstrueअविश्वसनीय ट्रांज़िटिव डिप्स को ब्लॉक करें (pnpm >= 10.26 आवश्यक)
    pnpmवैश्विक rc (pnpm <= 10)trust-policyno-downgradeप्रोवेनेंस डाउनग्रेड ब्लॉक करें (pnpm >= 10.21 आवश्यक)
    pnpmवैश्विक rc (pnpm <= 10)strict-dep-buildstrueअनरीव्यू बिल्ड स्क्रिप्ट पर विफल (pnpm >= 10.3 आवश्यक)
    pnpmवैश्विक rc (pnpm <= 10)ignore-scriptstrueदुर्भावनापूर्ण इंस्टॉल स्क्रिप्ट ब्लॉक करें
    pnpmवैश्विक config.yaml (pnpm >= 11)minimumReleaseAge10080 (मिनट)नए संस्करणों में 7 दिनों की देरी
    pnpmवैश्विक config.yaml (pnpm >= 11)blockExoticSubdepstrueअविश्वसनीय ट्रांज़िटिव डिप्स को ब्लॉक करें
    pnpmवैश्विक config.yaml (pnpm >= 11)trustPolicyno-downgradeप्रोवेनेंस डाउनग्रेड ब्लॉक करें
    pnpmवैश्विक config.yaml (pnpm >= 11)strictDepBuildstrueअनरीव्यू बिल्ड स्क्रिप्ट पर विफल
    pnpmवैश्विक config.yaml (pnpm >= 11)ignoreScriptstrueदुर्भावनापूर्ण इंस्टॉल स्क्रिप्ट ब्लॉक करें
    yarn.yarnrc.ymlnpmMinimalAgeGate7dनए संस्करणों में 7 दिनों की देरी (yarn >= 4.10 आवश्यक)
    pnpmpnpm-workspace.yamlminimumReleaseAge10080 (मिनट)नए संस्करणों में 7 दिनों की देरी (pnpm >= 10.16 आवश्यक)
    pnpmpnpm-workspace.yamlstrictDepBuildstrueअनरीव्यू बिल्ड स्क्रिप्ट पर विफल (pnpm >= 10.3 आवश्यक)
    pnpmpnpm-workspace.yamltrustPolicyno-downgradeप्रोवेनेंस डाउनग्रेड ब्लॉक करें (pnpm >= 10.21 आवश्यक)
    pnpmpnpm-workspace.yamlblockExoticSubdepstrueअविश्वसनीय ट्रांज़िटिव डिप्स को ब्लॉक करें (pnpm >= 10.26 आवश्यक)
    pnpmpnpm-workspace.yamlignoreScriptstrueदुर्भावनापूर्ण इंस्टॉल स्क्रिप्ट ब्लॉक करें (pnpm >= 10.16 आवश्यक)
    bun~/.bunfig.tomlinstall.minimumReleaseAge604800 (सेकंड)~7 दिन की देरी (bun >= 1.3 आवश्यक)
    aube~/.npmrcminimumReleaseAge10080 (मिनट)नए संस्करणों में 7 दिनों की देरी
    uvuv.tomlexclude-newer7 daysनए प्रकाशनों में देरी (uv >= 0.9.17 आवश्यक)
    pippip.conf ([install])uploaded-prior-toP7D (7 दिन)नए प्रकाशनों में देरी (pip >= 26.1 आवश्यक)
    poetryconfig.toml ([solver])min-release-age7 (दिन)नए प्रकाशनों में देरी (poetry >= 2.4 आवश्यक)
    renovaterenovate.json आदिminimumReleaseAge7 daysनिर्भरता अद्यतन PR को 7 दिनों की देरी
    dependabot.github/dependabot.ymlcooldown.default-days7निर्भरता अद्यतन PR को 7 दिनों की देरी
    प्रबंधकLinuxmacOSWindows
    npm/pnpm/aube~/.npmrc~/.npmrc%USERPROFILE%\.npmrc
    pnpm वैश्विक (pnpm <= 10)$XDG_CONFIG_HOME/pnpm/rc या ~/.config/pnpm/rc$XDG_CONFIG_HOME/pnpm/rc या ~/Library/Preferences/pnpm/rc%LOCALAPPDATA%\pnpm\config\rc
    pnpm वैश्विक (pnpm >= 11)$XDG_CONFIG_HOME/pnpm/config.yaml या ~/.config/pnpm/config.yaml$XDG_CONFIG_HOME/pnpm/config.yaml या ~/Library/Preferences/pnpm/config.yaml%LOCALAPPDATA%\pnpm\config\config.yaml
    yarn~/.yarnrc.yml~/.yarnrc.yml%USERPROFILE%\.yarnrc.yml
    pnpmpnpm-workspace.yamlpnpm-workspace.yamlpnpm-workspace.yaml
    bun$XDG_CONFIG_HOME/.bunfig.toml या ~/.bunfig.toml$XDG_CONFIG_HOME/.bunfig.toml या ~/.bunfig.toml%USERPROFILE%\.bunfig.toml
    uv$XDG_CONFIG_HOME/uv/uv.toml या ~/.config/uv/uv.toml$XDG_CONFIG_HOME/uv/uv.toml या ~/.config/uv/uv.toml%APPDATA%\uv\uv.toml
    pip$XDG_CONFIG_HOME/pip/pip.conf या ~/.config/pip/pip.conf~/Library/Application Support/pip/pip.conf या ~/.config/pip/pip.conf (या जब सेट हो तो $XDG_CONFIG_HOME/pip/pip.conf)%APPDATA%\pip\pip.ini
    poetry$XDG_CONFIG_HOME/pypoetry/config.toml या ~/.config/pypoetry/config.toml$XDG_CONFIG_HOME/pypoetry/config.toml (जब सेट हो) या ~/Library/Application Support/pypoetry/config.toml%APPDATA%\pypoetry\config.toml
    renovaterenovate.json, .renovaterc, .github/renovate.json, आदि(वही)(वही)
    dependabot.github/dependabot.yml(वही)(वही)
    $XDG_CONFIG_HOME/uv/uv.toml
    XDG_CONFIG_HOME
    ~/.config/uv/uv.toml
    ~/.npmrc
    minimumReleaseAge
    .npmrc
    pip.conf
    pypoetry/config.toml
    प्रबंधककूलडाउन को बायपास कैसे करें
    npmnpm install <pkg>@<ver> --min-release-age=0
    pnpmpnpm-workspace.yaml में minimumReleaseAgeExclude में एक एंट्री जोड़ें, pnpm add <pkg>@<ver> चलाएं, फिर एंट्री हटा दें। पैकेज नाम से बहिष्करण pnpm 10.16+ पर काम करता है; किसी विशिष्ट संस्करण (<pkg>@<ver>) को पिन करने के लिए अतिरिक्त रूप से pnpm 10.19+ की आवश्यकता है। pnpm के पास minimumReleaseAge के लिए कोई प्रलेखित CLI ओवरराइड नहीं है।
    yarn.yarnrc.yml में <pkg> (या एक ग्लोब) को npmPreapprovedPackages में जोड़ें, या एक कमांड के लिए YARN_NPM_MINIMAL_AGE_GATE=0s yarn up <pkg>@<ver> चलाएं। npmPreapprovedPackages मिलानों को सभी Yarn पैकेज गेट्स से छूट देता है, न कि केवल आयु गेट से।
    bunरेपो-स्तरीय bunfig.toml या उपयोगकर्ता-स्तरीय ~/.bunfig.toml में install.minimumReleaseAgeExcludes में <pkg> जोड़ें, या bun add <pkg>@<ver> --minimum-release-age 0 चलाएं।
    aube.npmrc में minimumReleaseAgeExclude में <pkg> जोड़ें, या एकल इंस्टॉल के लिए AUBE_MINIMUM_RELEASE_AGE=0 (या npm_config_minimum_release_age=0) सेट करें।
    uvuv.toml या pyproject.toml में exclude-newer-package में "<pkg>" = false जोड़ें, uv add <pkg>==<ver> चलाएं, फिर एंट्री हटा दें। exclude-newer-package वैश्विक exclude-newer कटऑफ का एक अलग प्रति-पैकेज ओवरराइड है। uv का CLI --exclude-newer-package PACKAGE=DATE स्वीकार करता है लेकिन PACKAGE=false नहीं।
    pipएक इंस्टॉल के लिए pip install <pkg>==<ver> --uploaded-prior-to=P0D चलाएं। P0D केवल उस कमांड के लिए कूलडाउन अक्षम करता है; pip के पास कॉन्फ़िग में कोई प्रति-पैकेज बहिष्करण नहीं है।
    poetrypoetry.toml/config.toml में solver.min-release-age-exclude (अल्पविराम से अलग) में <pkg> जोड़ें, poetry add <pkg>@<ver> चलाएं, फिर एंट्री हटा दें। solver.min-release-age-exclude-source इसके बजाय एक नामित इंडेक्स से प्रत्येक पैकेज को छूट देता है।
    Renovateसुरक्षा अद्यतन पहले से ही minimumReleaseAge को बायपास करते हैं। संस्करण अद्यतन के लिए, matchPackageNames: ["<pkg>"] और minimumReleaseAge: null के साथ एक packageRules एंट्री जोड़ें।
    Dependabotसुरक्षा अद्यतन पहले से ही cooldown को बायपास करते हैं। संस्करण अद्यतन के लिए, cooldown.exclude में <pkg> जोड़ें।