← 返回目录
k2.1动手⏱ 约 8 分钟

装之前:你要装的到底是哪个包

用两条不执行任何代码的命令,把一个工具的身份、出身和门槛看清楚

🔎 最后验证 2026-08📚 来源:Qoder CLI 中国版与国际版 npm 包内容静态取证(2026-08-25)、npm registry 公开元数据🧰 npm
为什么学这个

到了动手这一章,大多数教程的第一句话是“先安装”。这一节偏要在安装前停一下。

理由很实际:AI 编程工具正在改名、合并、分叉,而 npm 上的包名不归产品经理管。 你按产品名去装,可能装到一个同名的无关包;你装了中国版,却照着国际版的说明书敲命令;你以为装了个小工具,实际拉下来 60 多兆并且自动执行了一个脚本。

这些都不是假设——本节每一条都能被你用两条命令复现,而且全程不执行任何被下载的代码。学完这一节,你在装任何一个新工具之前,都能先花两分钟看清它是什么。

💡 打个比方

收到一个包裹,拆封前你至少会看一眼:寄件人是谁、多重、有没有写“内含易碎品”。看一眼不花时间,但能避免把不该收的东西直接拆开。

npm install 恰恰是直接拆开并按说明书操作:它下载、解压,还会执行包里预设的安装脚本。先看后装,只是把顺序调回来而已。

两条命令:看清楚再决定

PKG="@qodercn-ai/qoderclicn"          # 换成你要查的包名
npm view "$PKG" version dist.unpackedSize bin scripts engines
npm pack                         
智图软件的赞赏码
都看到这了,打个赏呗!
接下来 · k2.2
四家的门槛与账单:多少钱、谁在收、备案在不在
继续读下一节 →