npm dispose à partir de la v11.10.0 d'une option d'age minimum de release relatif, en complément à l'option --before.
L'objectif et d'installer les versions des dépendances qui ont un age minimum, pour réduire le risque de supply chain attacks.
Un outil (de Google) pour obtenir des infos sur vos dépendances, quelle que soit la techno.
Il gère :
Un proxy npm très facile à mettre en place, pour toujours avoir une copie de vos dépendances, au cas où l'auteur déciderait de tout supprimer par exemple.
Un nouveau gestionnaire de dépendances Javascript développé par Facebook. Il se substitue à NPM dont il corrige pas mal de points problématiques pour les projets de grande ampleur.
A tester. Le repo Github est ici : https://github.com/yarnpkg/yarn