Skip to content

依赖变更 Checklist

修改 package.jsonpnpm-lock.yaml 时必须逐项确认。 此文件作为 PR 模板的补充,可复制到 PR 描述中填写。

新增依赖

[ ] 为什么需要新增?现有方案能否替代?
[ ] npm 上最近 6 个月是否有更新?维护状态是否正常?
[ ] 是否有 install/postinstall 脚本?(有则必须人工确认)
[ ] 安全扫描(npm audit)是否通过?
[ ] Bundle 增量是否可接受?(gis-cesium 已 ~21MB,需说明增量)
[ ] 属于 dependencies / devDependencies / peerDependencies 哪一类?
[ ] 对现有 cesium/vue/naive-ui 版本有无冲突?
[ ] 许可证是否兼容(本项目 ISC)?

升级依赖

[ ] CHANGELOG / 迁移指南是否已读?
[ ] Breaking changes 是否影响本项目?
[ ] 全仓 typecheck + build + test 是否通过?
[ ] Lockfile diff 是否符合预期?

删除依赖

[ ] 是否有其他包仍在使用此依赖?
[ ] 相关 import 是否已全部清理?
[ ] 全仓 build 是否通过?