首頁/名詞解釋/Dependency 依賴套件

階段 1 · 網站是怎麼組成的

Dependency 依賴套件

專案需要安裝才能運作的外部程式碼或工具。

先用一句話理解

專案需要安裝才能運作的外部程式碼或工具。

打個比方

像餐廳依賴供應商,供應商出問題也會影響你。

什麼時候會遇到

使用框架、函式庫、SDK、工具套件時。

再往深一點看

Dependency(依賴套件)是你的專案仰賴的所有外部程式碼,包括框架、函式庫、SDK、命令列工具。它們記錄在 package.json 裡,透過 npm 或其他套件管理器安裝。dependency 帶來便利,但也帶來風險:每一個你沒直接控制的套件,都是潛在的安全漏洞點或版本衝突來源。大型專案常有數百個 dependency,其中很多是你沒選過的間接依賴(dependency 的 dependency)。定期用 npm audit 檢查已知漏洞、選擇下載量高且仍在維護的套件,是管理 dependency 的基本習慣。

舉個例子

你的 Next.js 專案安裝了 stripe、zod、date-fns——這三個都是 dependency。當你執行 npm install 後,它們會出現在 node_modules 裡,程式才能用;如果 zod 釋出了有重大改版,你不鎖定版本的話,下次部署到 Vercel 可能裝到新版導致型別不相容、build 失敗。

常見誤解

  • - 隨便安裝不維護的套件,幾個月後出現安全漏洞卻沒人修,你的專案跟著暴露在風險中。
  • - 沒有鎖定版本(package-lock.json 沒有提交),不同人在不同時間裝出不同版本,本地能跑但部署失敗。
  • - dependency 安裝在 dependencies 而非 devDependencies,導致正式環境包含不必要的開發工具,部署包變大、啟動變慢。

相關名詞

相關服務

GitHub

相關工具