Skill 要求全局安装并更新未固定版本的 Vercel CLI
原文依据:2 处它运行 `npm install -g vercel`,没有锁定版本或要求核验包来源。全局安装会更改用户的开发环境,并执行所下载 npm 包允许的安装流程。
用户得到的 CLI 行为可能随最新发布版本变化;包来源、依赖或发布账户若出现问题,安装代码会以当前用户权限运行,并可能影响该用户可访问的文件和凭据。
Skill 的设置步骤直接要求执行未固定版本的全局 npm 安装,并称要保持最新。这会修改用户的全局开发环境,且安装内容会随当时发布的包版本变化。来源名称与 Vercel CLI 相符,但文本没有版本锁定、来源核验或安装前批准要求。用户可要求使用固定版本、项目本地或临时隔离安装,并在安装前确认包来源与权限。
## CLI SetupEnsure the Vercel CLI is installed and up to date:```bashnpm install -g vercelvercel --version```查看另外 1 个位置
### CLI not installed```bashnpm install -g vercel```