2026-06-12
更新概览
- React 模板:追平 React Router DOM、Ant Design、Axios、Vite DevTools、React ESLint 插件和 pnpm 版本,主要提升路由生态、UI 组件、请求库和工程工具链的维护基线。
- Vue3 模板:追平 Vue、Element Plus、Axios、Sass、vue-tsc、Vite DevTools 和 pnpm 版本,主要提升 Vue 运行时、组件库、样式编译、类型检查和工程工具链的维护基线。
- 本次验证:两个模板均重新生成
pnpm-lock.yaml,并完成安装、生产构建和类型检查;peer dependency 提示未阻塞构建。
React 模板 (vite_react_init)
依赖版本变更
| 依赖 | 旧版本 | 新版本 | 类型 | 影响说明 |
|---|---|---|---|---|
| pnpm | 11.5.0 | 11.6.0 | minor | 包管理器基线追平,锁文件按 pnpm 11.6.0 重新解析;React 模板额外记录 trust policy 例外,避免老包 provenance 降级误伤安装流程。 |
| antd | 6.4.3 | 6.4.4 | patch | Ant Design 6 组件库补丁升级,模板侧 API 和组件用法无需调整。 |
| axios | 1.16.1 | 1.17.0 | minor | HTTP 客户端追平到 latest,模板请求封装无需改造;后续如使用新 Axios 能力,可在业务请求层逐步接入。 |
| react-router-dom | 7.16.0 | 7.17.0 | minor | React 路由依赖追平,继续保持声明式路由能力;当前模板路由配置无需迁移。 |
| @eslint-react/eslint-plugin | 5.8.9 | 5.8.19 | patch | React 代码规范插件补丁追平,提升 React 相关 lint 规则维护基线。 |
| @types/react | 19.2.16 | 19.2.17 | patch | React 19 类型定义补丁追平,模板类型检查通过。 |
| @vitejs/devtools | 0.3.1 | 0.3.3 | patch | Vite DevTools 体系补丁追平,开发调试工具链版本保持一致。 |
| @vitejs/devtools-kit | 0.3.1 | 0.3.3 | patch | Vite DevTools 内部 kit 补丁追平,随 DevTools 主包同步。 |
| @vitejs/devtools-self-inspect | 0.3.1 | 0.3.3 | patch | Vite DevTools self-inspect 补丁追平,随 DevTools 主包同步。 |
| code-inspector-plugin | 1.5.1 | 1.5.4 | patch | 页面元素定位源码插件补丁升级,模板的开发定位能力保持最新维护版本。 |
升级内容说明
- 路由与运行时:React、React DOM 仍保持 19.2.7;本次只升级 React Router DOM 到 7.17.0,模板现有
BrowserRouter、路由守卫、404 处理和页面跳转写法无需调整。 - UI 与请求:Ant Design 6.4.4 和 Axios 1.17.0 均为稳定版本追平,模板侧组件使用和 API 封装未发生破坏性变更。
- 工程化:
@eslint-react/*生态包、React 类型定义、Vite DevTools 体系和 code-inspector-plugin 完成补丁追平;README.md、AGENTS.md 已同步核心技术栈基线。 - 包管理与锁文件:
packageManager升级到 pnpm 11.6.0,删除旧锁文件后重新安装生成pnpm-lock.yaml,确保模板创建后安装结果可复现。
模板影响
- 未修改 React 模板源码、路由配置、状态管理、请求封装或构建脚本。
pnpm-workspace.yaml更新了minimumReleaseAgeExclude,覆盖本次新发布的@eslint-react/*、@vitejs/devtools/*、antd、axios、react-router-dom、@types/react和 rc-component 相关包。- React 模板安装时
million@3.1.11、semver@5.7.2、semver@6.3.1触发 pnpm trust downgrade 检查;已通过trustPolicyExclude明确记录,并增加trustPolicyIgnoreAfter: 10080仅忽略发布时间超过 7 天的 trust downgrade,避免脚本执行前的 pnpm lockfile 自检继续误拦。
Vue3 模板 (vite_vue3_init)
依赖版本变更
| 依赖 | 旧版本 | 新版本 | 类型 | 影响说明 |
|---|---|---|---|---|
| pnpm | 11.5.0 | 11.6.0 | minor | 包管理器基线追平,锁文件按 pnpm 11.6.0 重新解析。 |
| @zumer/snapdom | 2.12.2 | 2.12.8 | patch | DOM 截图/快照相关工具补丁追平,模板侧无源码改造。 |
| axios | 1.16.1 | 1.17.0 | minor | HTTP 客户端追平到 latest,模板 API 封装保持兼容。 |
| element-plus | 2.14.1 | 2.14.2 | patch | Vue 组件库补丁升级,现有组件和主题配置无需调整。 |
| vue | 3.5.35 | 3.5.38 | patch | Vue 3.5 运行时补丁追平,模板 Composition API 和 SFC 写法无需迁移。 |
| @types/node | 25.9.1 | 25.9.3 | patch | Node 类型定义补丁追平,工具脚本类型基线更新。 |
| @vitejs/devtools | 0.3.1 | 0.3.3 | patch | Vite DevTools 体系补丁追平,开发调试工具链版本保持一致。 |
| @vitejs/devtools-kit | 0.3.1 | 0.3.3 | patch | Vite DevTools 内部 kit 补丁追平,随 DevTools 主包同步。 |
| @vitejs/devtools-self-inspect | 0.3.1 | 0.3.3 | patch | Vite DevTools self-inspect 补丁追平,随 DevTools 主包同步。 |
| code-inspector-plugin | 1.5.1 | 1.5.4 | patch | 页面元素定位源码插件补丁升级,开发定位能力保持最新维护版本。 |
| sass | 1.100.0 | 1.101.0 | minor | Sass 编译器追平到 latest,Element Plus 主题样式和项目 Sass 构建验证通过。 |
| vue-tsc | 3.3.3 | 3.3.4 | patch | Vue 类型检查工具补丁追平,pnpm run typecheck 验证通过。 |
升级内容说明
- 框架与类型:Vue 追平到 3.5.38,vue-tsc 追平到 3.3.4;当前模板的
<script setup>、路由 meta 类型声明和 Pinia 用法无需迁移。 - UI 与样式:Element Plus 2.14.2 和 Sass 1.101.0 已通过生产构建验证,现有 Element Plus 主题定制和 Sass 资源处理保持可用。
- 请求与工具库:Axios 1.17.0、@zumer/snapdom 2.12.8、code-inspector-plugin 1.5.4 均为维护版本追平,模板 API 封装和开发定位能力无需改动。
- 工程化:Vite DevTools 体系升级到 0.3.3,README.md、AGENTS.md 已同步 Vue、Element Plus、Axios、Sass、vue-tsc 和 pnpm 版本基线。
模板影响
- 未修改 Vue3 模板源码、路由配置、状态管理、请求封装或构建脚本。
pnpm-workspace.yaml自动追加本次新发布包的minimumReleaseAgeExclude,包括 Vite DevTools 体系、Element Plus 2.14.2 和 Sass 1.101.0。- Vue 模板继续保留
semver@6.3.1的trustPolicyExclude,避免旧依赖 provenance 降级检查误伤安装。
验证结果
- React 模板:
pnpm install --trust-policy-ignore-after 10080:通过,重新生成pnpm-lock.yaml。pnpm run build:通过,产物正常生成;构建中出现 Plugin Timings 提示,主要耗时集中在 UnoCSS 和 Million.js,不阻塞构建。pnpm exec tsc --noEmit:通过。pnpm peers check:存在@vitejs/devtools@0.3.3与vite@8.0.16的 peer 范围提示,不阻塞安装和构建。
- Vue3 模板:
pnpm install:通过,重新生成pnpm-lock.yaml。pnpm run build:通过,产物正常生成;构建中出现 VueUse#__PURE__注释位置的 Rolldown 提示和 Plugin Timings 提示,不阻塞构建。pnpm run typecheck:通过。pnpm peers check:存在@vitejs/devtools@0.3.3与vite@8.0.16的 peer 范围提示;vite-plugin-inspect@11.3.3、vite-dev-rpc@1.1.0的 peer 范围尚未声明 Vite 8,不阻塞安装和构建。
注意事项
- 本次升级以 npm registry 在 2026-06-12 查询到的 latest 版本为准,未发现需要模板侧改造的破坏性变更。
- React 模板的 pnpm trust policy 处理比较烦人:
trustPolicyExclude已记录明确包名,trustPolicyIgnoreAfter: 10080仅放过发布时间超过 7 天的 trust downgrade,避免把安全检查直接关成摆设。 - 两个模板的 Vite DevTools 相关 peer dependency 提示仍需后续关注,根因是部分生态依赖声明范围滞后于 Vite 8。
- Vue 模板的 VueUse
#__PURE__Rolldown 提示仍存在,属于依赖产物注释位置提示,当前构建验证通过。
