依赖 · Dependencies
英文:dependencies(重音在 pen)
技术栈与工具难度:进阶 ★★
🗣️一句话大白话
你的项目「站在别人代码上」的那些别人:日历、图表、加密……都是现成的包。依赖越多开发越快,但每一个都是需要长期维护的种子。
🎬真实场景
AI 为了处理日期装了个 moment.js——后来发现这包已停止维护且体积大,换 dayjs 又要改一遍代码。依赖有生命周期,选型要问一句「还活跃吗」。
📮你可以这样说
「「新增依赖前先告诉我:这个包干什么用、维护是否活跃、有没有更主流的替代。能用平台内置能力就不加新包。」」
⚠️边界与常见误解
- ▸依赖还会带依赖(传递依赖):你装 1 个,实际进了 200 个
- ▸老包不更新是安全漏洞的源头:定期升级,升级前看破坏性变更
- ▸版本号前的 ^ 符号表示「允许小版本自动升级」——见版本号词条