sharp v < 0.35.0 的安全漏洞是否会带来重大更改?
作者: eclecticpassions创建于 2026年9月2日更新于 2026年9月2日
我使用的是最新的 Quartz v5 (刚刚运行了 `npm quartz upgrade`),发现 node_module `sharp` 存在"高级别"的漏洞。上游的 Quartz 依赖项是否可以更新,以便用户可以使用 `npm audit fix` 而不需要 `--force` 选项?非常感谢。
内容来源: jackyzha0/quartz