vergleichen
npm vs Yarn
Dieselben Fakten für beide, jede Nacht von GitHub gelesen, dazu die von Hand geprüfte Beziehung.
| Fakt | npm | Yarn |
|---|---|---|
| Sprache | JavaScript | TypeScript |
| Lizenz | Other | BSD-2-Clause |
| Sterne | 10k | 8.1k |
| Neuestes Release | v12.2.0 | @yarnpkg/cli/4.18.1 |
| Letzter Push | 2026-10-01 | 2026-09-28 |
| Release-Rhythmus | etwa 1 Tag zwischen Releases | etwa 22 Tage zwischen Releases |
| Aktive Mitwirkende | 14 Commit-Autoren auf dem Standard-Branch in den letzten 90 Tagen | 14 Commit-Autoren auf dem Standard-Branch in den letzten 90 Tagen |
| Hinweise | keine | keine |
Wie sie zusammenhängen
Yarn ersetzt npm. Alternativen zu npm →
Vollwertiger ErsatzSame package.json, with Plug'n'Play as an option instead of node_modules.
npm
- config-v11.2.02026-09-30config: v11.2.0
- v12.2.02026-09-309741b64 #10038 dist-tag: support OIDC authentication (#10038) (@reggi, @Copilot)
- libnpmpublish-v11.2.12026-09-22libnpmpublish: v11.2.1
- libnpmpack-v9.1.142026-09-22libnpmpack: v9.1.14
- libnpmfund-v7.0.272026-09-22libnpmfund: v7.0.27
Yarn
- @yarnpkg/cli/4.18.12026-09-24v4.18.1
- @yarnpkg/cli/4.18.02026-07-29v4.18.0
- @yarnpkg/cli/4.17.12026-07-08v4.17.1
- @yarnpkg/cli/4.17.02026-06-15v4.17.0
- @yarnpkg/cli/4.16.02026-06-02v4.16.0
npm
unsigniert Das neueste Release, v12.2.0, trägt keine Signatur, die GitHub prüfen könnte.
Der Sicherheitsbericht wird geladen
Yarn
unsigniert Das neueste Release, @yarnpkg/cli/4.18.1, trägt keine Signatur, die GitHub prüfen könnte.
Der Sicherheitsbericht wird geladen