---
title:

npm v12 вводит опциональную безопасность при установке пакетов

date: 2026-06-11
tags: [#news, #devops ]
draft: false
---

Начиная с июля 2026 года, npm v12 отключит автоматическое выполнение скриптов и удаленную загрузку зависимостей для предотвращения атак на цепочку поставок. Разработчикам придется явно разрешать эти операции, чтобы избежать запуска вредоносного кода при установке.