[DevTools 问题]: 独立捆绑包应使用修补过的 ws 7.x 版本重新构建
作者: taxor03创建于 2026年9月16日更新于 2026年9月16日
标签Type: BugStatus: UnconfirmedComponent: Developer Tools
网站或应用程序
反应 DevTools 独立软件包:https://GitHub.com/resact/react/tree/main/packages/react-devtools-core
重新确定步骤
翻译:
问题
已出版的 " dist/standone.js " 有一份被冻结的[email protected]'。 反应-devtools-core'宣布ws'为``^7',现在安装一个新的npm 解决外部依赖[email protected]',但独立的服务器
执行编译成其捆绑的副本。
当前的寄存器锁文件解决了"ws@^7"到7.5.10. 锁文件条目
在 #37029之前也解决了Ws@^7'和Ws@^7.4.6'至7.5.10,因此,
未被 Playwright 更新引入 。
这一点很重要,因为上游的碎片-记忆固定装置是在 `[email protected]'。 上游咨询和补救已经公开: https://GitHub.com/咨询/GHSA-96hv-2xvq-fx4p.
核查
- 安装已公布的软件包:
控制台 npm 输入 -y npm 安装反应- devtools- core@ 8.0.0
2. 检查`node modules/ react-devtools-core/dist/standone.js.map'。
3. 将其13个 " 节点 " / " 来源 " 条目与已公布条目进行比较
`[email protected]' 源文件。 13个字节都匹配 特别是,
以下档案仍以7.5.10的形式保存,与7.5.11不同:
- “lib/recever.js”
- “lib/websocket-server.js”
- “lib/websocket.js”
4. 汇编的独立文物也缺乏
由7.5.11固定装置引入的 " WS-ERR-TOO-MANY-BUFFERED-PARTS " 警卫。
5. 新的依赖性分辨率安装了 " [email protected] " ,但改变或
凌驾于外部一揽子方案之上并不改变`dist/ sistone.js'。
预期行为
所出版的独立文物应当由补丁支持建造
7. `ws'的释放。
建议改正
将`ws ' 更新至7.5.11或以后,再生`dist/ sistone.js',并出版a
包含重建文物的新的`反应-备用-核心 ' 发行。 更新
仅锁文件不会更改已发布包中已冻结的复制件 。
这与第37624号意见不同,后者涉及将 " 东道 " 论点转交
“httpserver. listen()”。 修补束缚行为不会更新被冻结的
独立DevTools被故意通过一个
VM,容器,前端口,或倒置代理.
这个虫子多久发生一次?
每一次
### DevTools 软件包(自动)
无回复( N)
### DevTools 版本(自动)
无回复( N)
QQ 错误消息( 自动)
无回复( N)
QQ 错误调用堆栈( 自动)
页:1
QQ 错误组件堆栈( 自动)
页:1
GitHub 查询字符串(自动)
页:1
内容来源: facebook/react