fix: 通过 lockfile settings 授权构建脚本,修复 pnpm v11 ERR_PNPM_IGNORED_BUILDS

在 pnpm-lock.yaml settings.onlyBuiltDependencies 中声明允许运行构建脚本的包:
@parcel/watcher / core-js / esbuild / vue-demi
这是 pnpm approve-builds 的标准写入位置,--frozen-lockfile 会直接读取。
同时还原 Dockerfile 中的临时 workaround。

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
SkyJourney
2026-05-27 15:42:54 +08:00
co-authored by Claude Sonnet 4.6
parent 77d857b18a
commit c132df918f
2 changed files with 5 additions and 3 deletions
-3
View File
@@ -17,9 +17,6 @@ RUN npm install -g pnpm && pnpm config set registry https://registry.npmmirror.c
# 优先复制依赖描述文件,利用 Docker 层缓存
COPY zhican/admin/package.json zhican/admin/pnpm-lock.yaml ./
# pnpm v11+ 将构建脚本白名单配置移至 pnpm.json,避免 ERR_PNPM_IGNORED_BUILDS
RUN node -e "require('fs').writeFileSync('pnpm.json',JSON.stringify({onlyBuiltDependencies:['@parcel/watcher','core-js','esbuild','vue-demi']},null,2));"
RUN pnpm install --frozen-lockfile
# 复制源码并构建
+5
View File
@@ -3,6 +3,11 @@ lockfileVersion: '9.0'
settings:
autoInstallPeers: true
excludeLinksFromLockfile: false
onlyBuiltDependencies:
- '@parcel/watcher'
- core-js
- esbuild
- vue-demi
importers: