npm이 제공하는 기능은 넓지만 일상에서 자주 쓰는 명령은 많지 않아. 다음 여섯 가지면 대부분의 작업을 처리할 수 있어.
npm init은 프로젝트를 만들고, npm init -y는 질문을 건너뛰고 기본값을 받아들여. 인자 없이 npm install을 실행하면 package.json의 모든 의존성을 설치하고, 패키지 이름을 붙이면 해당 패키지를 추가해. -D는 빌드 도구나 테스트 실행기처럼 개발할 때만 필요한 의존성을 devDependencies에 넣어. 기본값은 운영 환경에도 필요한 dependencies야.
npm ci는 CI/CD를 위한 설치 명령이야. node_modules를 지우고 package-lock.json 그대로 엄격하게 설치하며, lockfile과 package.json이 맞지 않으면 실패해. npm install보다 빠르고 결정적이므로 자동 빌드가 일어나는 모든 곳에서 사용해.
npm run <script>는 package.json의 scripts에 정의된 스크립트를 실행해. npm test와 npm start만 run을 생략할 수 있고, 나머지는 모두 npm run이 필요해.
npx <tool>은 패키지를 전역 설치하지 않고 내려받아 실행해. npx create-react-app이나 npx tsc --init처럼 한 번만 쓸 도구에 알맞고, 전역 설치 목록도 어지럽히지 않아.
npm audit은 의존성 트리에서 알려진 취약점을 찾아. 매주 실행하고, npm audit fix로 호환성을 깨뜨리지 않는 수정안을 적용할 수 있어. 결과는 커밋하기 전에 꼭 검토해.