Release ページ · 公開: 2026-09-25
要点
- 挙動の変更:
pnpm install --forceが、os/cpu/libcがホストと合わない optional dependencies を引き続きスキップするようになった(全パッケージの再取得とengineStrictの解除は従来どおり)。新設定forceIgnoresPlatformで以前の挙動に戻せる - グローバル
nodeシムが、devEngines.runtime/engines.runtimeの宣言が無いとき最寄りの.nvmrc・.node-versionの Node.js バージョンを使う(同一ディレクトリではpackage.json→.node-version→.nvmrcの順) pnpm install --allow-buildでライフサイクルスクリプトを選択的に許可・拒否し、pnpm-workspace.yamlに記録pnpm publish --publish-wait-timeout <ms>(既定値はpublishWaitTimeout)で、公開したバージョンと tarball がレジストリから取得できるまで待つ。再帰公開では依存先の公開前に確認するpnpm-workspace.yamlが無いリポジトリでは、ルートのpackage.jsonのworkspacesからpnpm-workspace.yamlを作成(既存のファイルは変更しない、--ignore-workspaceでは作らない)- 固定された pnpm やランタイムを別プロセスがインストール中の場合、数秒待ったあとプライベートコピーをインストールして実行する(以前は最大 5 分待っていた)
- セキュリティ修正: Nix での bin シム、ワークスペース内の
storeDirにあるパッケージのライフサイクルスクリプト、pnpm-workspace.yamlのuserAgentのプレースホルダー
関連
- 取り込み済みの PR: 2026-09-28 の変更、2026-09-24 の変更
- トピック: ランタイム管理、CLI コマンド、セキュリティ、インストール、ワークスペース、パック・公開、依存関係解決