Skip to content

Commit 1813bed

Browse files
committed
docs: describe workaround with ENABLE_PNPM_AUDIT_V11
1 parent 8847340 commit 1813bed

1 file changed

Lines changed: 9 additions & 0 deletions

File tree

docs/handboek/developer/05-infrastructuur/07-pnpm-audit.md

Lines changed: 9 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -26,6 +26,15 @@ Om te voorkomen dat hackers controle kunnen krijgen over de software releases va
2626
2727
Op deze manier stopt de GitHub Action wanneer in de dependencies een npm package is gevonden, waarvan inmiddels bekend is dat het onveilig kan zijn.
2828
29+
:::info[Goed om te weten]
30+
Op dit moment (april 2026) zijn er problemen met `pnpm audit`; om precies te zijn, het onderliggende npm audit endpoint kan een foutmelding teruggeven ("This endpoint is being retired").
31+
Het is onduidelijk hoe lang dit gaat spelen.
32+
Deze melding krijg je bij gebruik van pnpm v10.
33+
Mocht het voorkomen, dan kun je in de audit stap gebruik maken van pnpm v11.
34+
Hiervoor moet in GitHub de `ENABLE_PNPM_AUDIT_V11` op `1` worden gezet.
35+
Een beheerder kan dit op repository- of organisatieniveau voor je instellen.
36+
:::
37+
2938
## Snel ingrijpen
3039

3140
Wanneer een security vulnerability bekend wordt, zoals [SHA1-Hulud](https://snyk.io/blog/sha1-hulud-npm-supply-chain-incident/), wil je snel kunnen ingrijpen en voorkomen dat de kwaadaardige npm package wordt geïnstalleerd op een plek waar gevoelige "environment secrets" uit kunnen lekken.

0 commit comments

Comments
 (0)