TBV(信任但验证) npm的软件包验证。 如何: 从npm验证软件包 全局安装: npm i -g tbv 验证软件包: tbv verify {package} 要验证最新版本,请仅使用软件包名称(例如redux ) 要验证特定版本,请使用name @ version(例如redux@4.0.1 ) 查看详细输出 使用verbose选项: npm verify {package} --verbose 在Docker容器中运行 编译容器: npm run docker-build:{distro} 当前支持的发行版是alpine , fedora和jessie 运行容器: npm