如果你在 Linux 环境下做 Node.js 开发,依赖管理是绕不开的一环。说白了,就是靠 npm 或 yarn 这两个包管理器来搞定。其实它们的工作逻辑大同小异,但细节上各有千秋。下面一步步来说,保证你看完就能上手。

使用 npm 进行依赖管理
先从官方的 npm 说起。它是 Node.js 自带的,稳定可靠,生态成熟,使用起来也相当直观。
安装 Node.js 和 npm
如果还没装,终端里直接跑下面这两条命令就行:sudo apt update sudo apt install nodejs npm装完可以验证一下版本,确保一切就绪。
初始化项目
进入你的项目目录,跑一下npm init -y,它会自动生成一个package.json文件——这是整个项目的依赖清单,也记录了元数据。加-y参数可以跳过交互式问答,直接生成默认配置。npm init -y安装依赖
比如你想装一个轻量级的 Web 框架 Express,运行:npm install express --sa ve注意这里的
--sa ve,它会把依赖信息写入package.json的dependencies字段,方便后续维护和分享。全局安装包
有些工具适合全局安装,比如开发时常用的热重载工具nodemon:npm install -g nodemon全局装好后,终端里就能直接使用命令了,不必在每个项目里重复安装。
更新依赖
项目运行久了,依赖难免需要升级。简单跑一句:npm update它会根据
package.json中的版本范围,自动更新到符合要求的最新版本。卸载依赖
如果某个包不再需要,比如 Express,卸载它:npm uninstall express这个操作会自动更新
package.json,干净利落。查看已安装的包
想知道项目里装了什么?用npm list就能列出所有依赖及其版本号:npm list如果想看更简洁的树形结构,还可以加
--depth=0参数。
使用 yarn 进行依赖管理
如果你希望安装速度更快,或者对依赖锁定机制有更高要求,yarn 是个不错的选择。注意,它和 npm 并不冲突,可以同时存在。
安装 Node.js 和 npm
和前面一样,先确保 Node.js 和 npm 已经装好。安装 yarn
用 npm 全局安装 yarn 是最直接的方式:npm install -g yarn装完同样可以验证版本。
初始化项目
进入项目目录,运行:yarn init -y这和 npm 的
npm init -y效果一样,生成package.json文件。安装依赖
安装 Express 时,命令略有不同:yarn add express这个命令不仅把依赖写入
package.json,还会自动生成一个yarn.lock文件,用于锁定所有依赖的精确版本,保证团队协作时环境一致。全局安装包
全局安装nodemon时,用yarn global add:yarn global add nodemon注意,全局安装的包路径可能和 npm 不同,需要留意一下系统环境变量。
更新依赖
执行:yarn upgrade它会根据
package.json中的版本范围,更新所有依赖,并同步更新yarn.lock文件。卸载依赖
卸载 Express 的命令:yarn remove express同样自动更新
package.json和yarn.lock。查看已安装的包
用yarn list查看所有依赖及其版本:yarn list输出会显示完整的依赖树,信息量比 npm list 更丰富。
总结
- npm 是 Node.js 的默认包管理器,使用简单,生态最广,几乎所有的 Node.js 项目都会用到它。
- yarn 是可选方案,最大优势在于安装速度和依赖锁定机制,适合对性能和一致性有较高要求的场景。
两者各有千秋,但基本操作逻辑是一致的。关键还是看你的项目需求和个人习惯。选一个趁手的,先把依赖管理这件事跑通,后面开发效率自然会提升不少。