Предупреждения об угрозе связаны с файлом package-lock.json
. Можно просто добавить этот файл в .gitignore
или:
git clone https://github.com/username/repo.git
username
– логин на гитхабеrepo
– название репозитория
npm i
npm update
Важно. Обновление зависимостей может сломать работу кода. Лучше пропустить этот шаг и вернуться к нему, если 4 шаг закончился с ошибками.
npm audit fix
Эта команда запустит аудит и сама пофиксит все проблемы
git add .
git commit -m "Устранены потенциальные уязвимости в зависимостях"
git push