发布时间:2026/8/29 11:42:14
用 3 行 bunfig.toml 接好 Bun 私有源:认证、离线与 CI 落地实操 用 3 行 bunfig.toml 接好 Bun 私有源认证、离线与 CI 落地实操【免费下载链接】bunIncredibly fast JavaScript runtime, bundler, test runner, and package manager – all in one项目地址: https://gitcode.com/GitHub_Trending/bu/bun发版前夜 CI 变红bun install在acme/pay-sdk上报 401而本机一切正常。查下来发现 token 只存在某个同事的本地.npmrc里仓库从没配过公司私有源。这篇文章就从这次事故讲起把 Bun 自定义注册表与私有包管理走一遍bunfig.toml 三行配置、token 三种注入方式、依赖解析预览、离线安装以及 401 和版本冲突怎么定位。先判断你到底需不需要私有源不是所有项目都要动注册表配置对照这张表做个决定你的情况建议依赖全是公共 npm 包用默认 registry.npmjs.org什么都不用配自己的包在私有仓库带acme作用域bunfig.toml 里加一条作用域映射只让这个 scope 走私有源整个团队/公司统一走内网镜像改install.registry默认源构建机在隔离网络或内网先在线安装一次填满缓存再--offline离线安装原则有自有 scope 就只配 scope确实要全量走私有源才动默认注册表。配得越窄出问题的面越小。最小配置两分钟接上私有源这一节能让私有包在你机器上跑通。项目根目录bunfig.toml写三行[install.scopes] acme { url https://npm.acme.example/, token $NPM_TOKEN }然后设置本机环境变量NPM_TOKEN或直接写死 token执行bun install --verbose解析输出里应看到acme/pay-sdk从https://npm.acme.example/拉取、公共包仍走公共源。通了就算成功。几个细节install.scopes按作用域匹配配好acme后acme/*下所有包自动走该源不需要逐个包配置源不要求认证时可以直接写字符串acme https://npm.acme.example/不带作用域的内部包没有acme前缀没法用 scope 映射只能整体换默认源或干脆给它加上 scope现有.npmrc里的acme:registry...配置 Bun 也能直接读可以平滑过渡token 放哪里三种方式私有源基本都要认证token 可以放在三个地方按需选1. 直接写在 bunfig.toml仅本机调试[install.scopes] acme { url https://npm.acme.example/, token npm_abc123... }省事但 token 会跟着仓库进 git团队协作别用。2. 引用环境变量推荐[install.scopes] acme { url https://npm.acme.example/, token $NPM_TOKEN }$NPM_TOKEN在安装时取环境变量值仓库里只有变量名。临时覆盖也可以用BUN_CONFIG_TOKEN... bun install这类环境变量直接传。3. 兼容.npmrc团队已有.npmrc的不必迁移Bun 按 npm 语义原样读取acme:registryhttps://npm.acme.example/ //npm.acme.example/:_authToken${NPM_TOKEN}多处配置时的优先级从低到高~/.npmrc→ 项目.npmrc→bunfig.toml→BUN_CONFIG_TOKEN等环境变量 →--registry等命令行参数后者覆盖前者。安装之前先看包从哪来这一节解决不确定依赖解析来源的问题——先预览再落锁文件。bun install --dry-run不安装任何东西只打印每个依赖及其来源注册表。想看完整过程就加--verbosebun install --verbose规则很简单显式作用域配置优先于默认注册表命令行参数优先级最高。多个源冲突时先看--dry-run输出——如果该走私有源的包显示的是公共源说明作用域映射没生效拼错了或该包不在你的 scope 下。离线安装与全局缓存这一节服务隔离网络内网构建机、完全不通外网的环境。Bun 把下载过的每个包存进全局缓存~/.bun/install/cache/可用BUN_INSTALL_CACHE_DIR改路径。拷入node_modules时 Linux/Windows 用硬链接、macOS 用clonefile写时复制多个项目共享同一份数据磁盘上不重复占用。两个档位bun install --prefer-offline # 优先读缓存缺的才联网 bun install --offline # 完全不碰网络缺失直接报错bunfig.toml 里的常驻等价写法是install.prefer offline和install.offline true。推荐流程有网环境先bun install填满缓存隔离机再--offline。缓存维护bun pm cache ls # 查看缓存内容 bun pm cache rm # 清空缓存团队落地workspace、CI 与脚本安全这一节处理三件团队级的事配置共享、CI 认证、安装脚本安全。monorepo 共享配置。注册表写在根bunfig.tomlworkspaces下所有包自动生效不用逐包重复{ workspaces: [packages/*], trustedDependencies: [acme/build-tools] }Bun 默认不执行依赖的生命周期脚本只有白名单里的包放行这是防恶意postinstall的一道闸。想看当前哪些包还有未授信脚本bun pm untrustedCI 用 secret 注入 token。仓库里保持token $NPM_TOKEN流水线只负责注入密钥- run: bun install env: NPM_TOKEN: ${{ secrets.NPM_TOKEN }}排障实录三个高频问题按报错 → 定位 → 修复讲。CI 报 401本机正常。真实报错error: 401 Unauthorized fetching .../acme%2fpay-sdk。这基本是认证问题而非网络问题。先核对作用域映射的 host 与 URL 是否一致——尾斜杠、路径差一点token 就会发错地方再确认 CI 机器上NPM_TOKEN真的注入了。验证 token 本身curl -H Authorization: Bearer npm_abc123... https://npm.acme.example/-/whoamiwhoami 能返回用户说明是配置没对上返回 401 就是 token 过期或权限不足找源的管理员换新的。同一个库出现多个版本。锁文件里lodash同时有 3.x 和 4.xpeer 依赖警告不断。这是公共包和私有包依赖同一库不同版本的经典冲突。用bun install --dry-run确认两个版本各自的来源然后在package.json里钉死{ overrides: { lodash: 4.17.21 } }之后bun install --force强制重新解析让整棵依赖树统一到一个版本。离线安装报缓存里没有。--offline时报某版本不在缓存。隔离机的缓存要么从没装过该版本要么被bun pm cache rm清掉了。到有网环境bun install --prefer-offline补一次缓存再把~/.bun/install/cache/同步到隔离机重新离线安装即可。附录命令速查目标命令 / 配置换默认注册表bunfig.toml 的install.registry作用域指向私有源bunfig.toml 的install.scopes预览解析不安装bun install --dry-run查看拉取来源bun install --verbose强制重新解析bun install --force离线安装bun install --offline/--prefer-offline查看 / 清理缓存bun pm cache ls/bun pm cache rm查看未授信依赖bun pm untrusted相关文档与源码install 命令文档作用域与注册表配置bunfig.toml 规范全局缓存机制.npmrc 兼容说明包管理器源码【免费下载链接】bunIncredibly fast JavaScript runtime, bundler, test runner, and package manager – all in one项目地址: https://gitcode.com/GitHub_Trending/bu/bun创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

2026/8/29 11:42:14

llama-bench 测速实操:3 个参数让本地模型 tokens/s 翻倍

llama-bench 测速实操:3 个参数让本地模型 tokens/s 翻倍 【免费下载链接】llama.cpp LLM inference in C/C 项目地址: https://gitcode.com/GitHub_Trending/ll/llama.cpp 同一个 7B Q4_0 模型、同一块 GPU,默认配置跑 13 t/s,改一个…

2026/8/29 11:42:14

AN5358深度解析:LSM6DSR Always-on低功耗IMU实战指南

1. 项目背景与核心设计思路 1.1 AN5358到底是什么,为什么我建议你别只下载PDF AN5358是意法半导体官方发布的一篇围绕LSM6DSR这颗6轴IMU展开的应用笔记,完整标题就是“LSM6DSR: Always-on 3D accelerometer and 3D gyroscope”。这里的“Always-on”是整…

2026/8/29 11:57:14

MATLAB数学建模核心技能:从向量化编程到优化工具箱实战

1. 项目概述:为什么说MATLAB是数学建模的“瑞士军刀”? 如果你正准备参加数学建模竞赛,或者你的课程、科研项目里需要用到数学建模,那你大概率会听到一个名字:MATLAB。很多人把它当成一个“高级计算器”,但…

2026/8/29 11:57:14

数字电源设计实战:从STM32到STNRG的环路控制与调参指南

1. 项目概述:ST数字电源指南到底解决了什么问题做电源设计这些年,我有个很直观的感受:模拟电源方案越来越难撑住当前这个场景了。尤其是通信设备、服务器电源、工业电源这些需要快速动态响应、精细监控、多级保护和灵活配置的场合&#xff0c…

2026/8/29 11:57:14

京东2017校招编程题复盘:算法基础与边界处理的实战指南

每到校招季,总有不少人翻出前几年的大厂真题来练手。京东2017年的校招编程题,虽然过去几年了,但它的出题风格和覆盖的算法点放到今天依然很有参考价值。最近也有读者在后台问“python2025.3一级编程题题目及答案”,其实不管考题怎…

2026/8/29 11:57:14

告别手动搬运:三步实现参考文献的智能识别与论文全文一键打包

1. 科研效率革命:为什么我们需要智能参考文献工具 写论文最头疼的事情之一,就是处理参考文献。我至今记得研究生时期,为了找齐50篇参考文献,整整花了两天时间手动搜索、下载、重命名文件。直到后来发现自动化工具,才意…

2026/8/29 11:57:14

打造自己的HTML文件管理器:从file://到本地HTTP预览与索引

你是前端开发者,或者经常做活动页、邮件模板、数据可视化的工程师吗?如果是,那你大概率也有过这样一个瞬间:电脑里塞满了 demo.html、test_final_v2.html、导出报告.html,分布在桌面、下载文件夹、某个不知名的项目目录…

2026/8/29 11:52:14

轻量级工业物联网后台 iotStudio 实战:设备接入与可视化监控

简介:工业物联网的核心在于将现场设备数据高效、稳定地采集并转化为可视化监控与告警信息。传统平台部署重、成本高,而轻量级后台通过模块化设计,将设备接入、协议解析、数据存储、可视化大屏与告警管理整合到一个可快速落地的工程中&#xf…

2026/8/28 16:16:17

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/28 16:16:21

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/28 16:16:22

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/29 0:01:10

etc目录下的profile.d文件目录设置环境变量和全局脚本shell

一、设置环境变量etc目录下的profile.d文件目录 /etc/profile.d1、编写 vi test.sh文件内容# jdk变量 export ZHK_HOME/root export PATH$PATH:$ZHK_HOME/test # 可以取出来ZHK_HOME变量给ZZZ_HOME赋值 export ZZZ_HOME${ZHK_HOME}/test2、刷新 执行source /etc/profile 命令使…

2026/8/29 0:01:10

【JavaScript】内存管理-垃圾回收机制-内存泄露

内存管理 C 语言这样的底层语言一般都有底层的内存管理接口,比如 malloc()和free()。 而 JavaScript 是在创建变量(对象,字符串等)时自动进行了分配内存,并且在不使用它们时“自动”释放。释放的过程称为垃圾回收。 整…

2026/8/29 0:01:10

Labgrid-MCP:为嵌入式硬件实验室接入AI Agent操控能力

Labgrid-MCP 的目标是把 MCP(Model Context Protocol)能力延伸到真实嵌入式硬件实验室:AI Agent 通过一个标准化的 MCP Server,就能查看目标板状态、控制上电断电、复位开发板、读取串口日志,甚至执行镜像刷写。对于经…

2026/8/28 16:16:48

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/28 16:16:50

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/28 11:06:45

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…