의존성 선언
앱 코드가 직접 import하는 패키지만 dependencies 또는 devDependencies에 명시한다.
패키지 관리는 라이브러리를 설치하는 명령 모음이 아니라, 직접 의존성과 전이 의존성, 버전 범위, 잠금 파일을 통해 같은 실행 환경을 재현하는 일이다.
앱 코드가 직접 import하는 패키지만 dependencies 또는 devDependencies에 명시한다.
^와 ~ 범위가 실제 설치 후보를 어떻게 넓히는지 확인한다.
lockfile은 전이 의존성까지 같은 버전으로 설치되게 만든다.
패키지 갱신 후 테스트, 빌드, 번들 크기, 보안 알림을 함께 확인한다.