Yarnで管理されたプロジェクトを保守するのによく使うコマンドまとめです。 脆弱性のあるパッケージの検出 脆弱性のあるパッケージを使っていないか調べる時はyarn auditを使うと簡単にチェックできます。 依存で巻き込まれてインストールされたパッケージも含めて脆弱性のあるバージョンのパッケージが無いかチェックできます。 $ yarn audit yarn audit v1.15.2 ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ high │ Cross-Site Scripting │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │