[[サプライチェーン攻撃]]を防ぐため、パッケージがpublishされてから一定時間経過したもののみをインストール対象とする [[npm]] のオプション。 `コマンドの例` ```console # 7日以上経過したバージョンを使う npm install --min-release-age=7 ``` `.npmrc の例` ``` min-release-age=7 ``` ## 参考 <div class="link-card-v2"> <div class="link-card-v2-site"> <img class="link-card-v2-site-icon" src="https://github.githubassets.com/favicons/favicon.svg" /> <span class="link-card-v2-site-name">GitHub</span> </div> <div class="link-card-v2-title"> feat: add min-release-age by wraithgar · Pull Request #8965 · npm/cli </div> <div class="link-card-v2-content"> This is a new config that is a way to populate the &quot;before&quot; config using a relative date integer.This ... </div> <img class="link-card-v2-image" src="https://opengraph.githubassets.com/2dd0c52da81944f83c506cee4e9e7fd6b176a15d8cdc5651ec3f6c322d614fab/npm/cli/pull/8965" /> <a href="https://github.com/npm/cli/pull/8965"></a> </div>