“合理添加 Dependency(依赖)”通常指在项目里引入第三方库或模块时,既能满足功能需求,又不引入不必要的复杂度、安全风险或维护负担。下面从原则 → 流程 → 常见场景 → 反模式四个层面说明。
是否真的需要
最小化依赖
可信与可维护
安全可控
“我要解决什么问题?”
例如:
requests / axiosdayjs(轻量)而非 moment(偏重)至少对比 2–3 个方案:
✅ 推荐:
"lodash": "^4.17.21"
或(更严格):
"lodash": "4.17.21"
❌ 避免:
"lodash": "*"
在 README 或 docs/dependencies.md 中说明:
- axios: 用于后端 API 请求
- zod: 用于运行时数据校验
dependencies 与 devDependenciesnpm dedupe 减少重复babel 全家桶requirements.txt 或 pyproject.tomlscope(compile / test / runtime)❌ 为了“以后可能用到”提前加
❌ 复制别人项目的依赖清单
❌ 用大框架解决小问题
❌ 长期不更新依赖(技术债)
❌ 忽略 LICENSE(合规风险)
能不引就不引,引了就要管,管就要锁版本。
如果你愿意,可以告诉我:
我可以帮你判断是否“值得加”。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。