La próxima versión mayor de npm, v12, programada para julio de 2026, implementará cambios significativos en la seguridad de la instalación de paquetes. Entre las modificaciones, se destaca que los scripts de instalación de dependencias no se ejecutarán automáticamente a menos que sean explícitamente permitidos por el usuario. Esto incluye bloqueos para scripts de preinstalación, instalación y postinstalación, así como dependencias de Git y URLs remotas. Los usuarios podrán gestionar qué scripts permitir mediante comandos específicos, lo que busca aumentar la seguridad en el manejo de paquetes.
github.blog
Tecnologa
npm v12: Nuevas medidas de seguridad en la instalación de paquetes