DE
SOFTWARE

Deno

Deno 是基于 V8、Rust 和 Tokio 的 JavaScript、TypeScript 与 WebAssembly 运行时,内置包管理、任务、格式化、检查、测试、编译和默认权限控制。

版本 2.9.4Windows x64/ARM64macOS Intel/Apple SiliconLinux x64/ARM64MIT

适合做什么

Deno 适合直接运行 JavaScript、TypeScript 和 WebAssembly,建立 Web 服务、命令行工具与自动化任务,并用内置格式化、检查、测试、编译和依赖管理减少外部工具。Deno 2 同时支持 package.json、npm 包和大部分 Node API,便于逐步迁移现有项目。

当前版本与平台

2.9.4 是 2026-07-23 发布的当前稳定版,提供 Windows、macOS、Linux 的 x64 与 ARM64 二进制及校验文件。该修复版包含权限提示、符号链接目录、原生插件隔离、TLS 和模块加载等多项安全相关改进,生产环境应固定并验证实际版本。

权限、兼容与供应链边界

Deno 默认拒绝多数系统 I/O,但授予全部权限、允许危险子进程或 FFI 后,保护会明显减弱;权限控制也不替代依赖审核。npm 与 Node 兼容性很高但不是完全一致,生命周期脚本、原生模块和磁盘布局仍需测试。项目采用 MIT 许可证,依赖包各有独立条款。

维护记录

本页于 2026-08-06 根据 Deno 2.9.4 发布说明、官方 README、权限模型、Node 与 npm 兼容文档、原生扩展和 MIT 许可证复核。

DOWNLOAD

选择下载方式

链接最近检查:2026-08-06

下载前请核对资源版本和授权范围。本站不提供破解软件及未经授权的资料。

GUIDE

Deno 2.9.4 安装、最小权限运行与 Node 项目试迁移教程

下面先以无权限脚本观察默认拒绝,再精确授权单个目录和网络目标;迁移 Node 项目时保留原锁文件和测试基线,不用全权限掩盖兼容问题。

安装前准备

  • 准备 Windows、macOS 或 Linux 对应的 x64 或 ARM64 架构包,以及不含生产秘密的测试目录。
  • 记录现有 Node.js、npm、锁文件和 CI 结果;迁移只在独立分支完成。
  • 明确脚本真正需要的读取、写入、网络、环境变量、子进程、系统与 FFI 权限。
01

安装步骤

  1. 01

    解压对应平台二进制

    下载 2.9.4 对应 ZIP,核对架构和 SHA-256 后放入受控工具目录,将其加入当前用户 PATH,并确认命中的是该版本。

  2. 02

    创建最小测试脚本

    先运行只输出文本的脚本,再加入一次文件或网络访问,观察默认权限错误。不要一开始使用全部权限参数。

  3. 03

    精确授权资源范围

    只允许脚本访问指定目录、主机和环境变量,并在非交互 CI 中显式拒绝其他权限。记录权限配置作为代码审查的一部分。

02

快速上手

  1. 01

    固定依赖和配置

    使用 deno.json、package.json 或两者声明依赖,生成并提交锁文件,核对 JSR、npm 和远程导入来源,避免未固定的远程代码变化。

  2. 02

    运行格式化、检查与测试

    在 CI 中执行格式化校验、类型检查和测试,记录权限参数和缓存策略。测试需要网络时只授权测试服务地址。

  3. 03

    试迁移现有 Node 项目

    安装依赖后逐项验证 package 脚本、CommonJS、Node 内置 API 和原生插件。需要本地 node_modules 或 FFI 时明确配置,不直接使用全权限兜底。

使用建议

  • 初始静态模块图可从受信注册表和声明来源加载代码,权限系统不等于依赖来源审核;锁文件与供应链审查仍必需。
  • 允许脚本启动另一个 deno 进程可能让子进程以更宽权限运行,应精确限制可执行程序和参数,或用外部沙箱隔离。
  • npm 生命周期脚本默认不会全部执行;只有确认具体包和脚本后才批准,原生 Node-API 插件还会扩大到 FFI 权限。
故障排查与卸载方法

npm 包提示缺少 node_modules 或原生绑定怎么办?

确认项目需要 auto 还是 manual 的 node_modules 模式,再检查生命周期脚本和 Node-API 绑定;仅批准明确可信的包,并为 FFI 设置最小权限。

CI 中没有权限提示却直接失败怎么办?

非交互环境不会显示权限询问,应在任务配置中明确列出允许或拒绝项。根据错误补充精确范围,不要简单改成全部权限。

  1. 恢复原运行时与 CINode 项目切回已验证版本,重新安装依赖并运行全套测试;移除 Deno 专用权限和任务配置前确认没有生产作业继续依赖。
  2. 清理二进制、缓存和凭据从 PATH 删除 Deno 二进制,按需清理全局缓存、编译产物和更新文件;撤销测试过程中使用的私有仓库令牌与临时环境变量。
FAQ

常见问题

Deno 默认安全就能放心运行任意陌生脚本吗?

不能。默认会限制多数文件、网络、环境变量、子进程和 FFI,但模块仍可能被加载,授权范围也可能过宽。运行不可信代码还需要隔离账户、容器或虚拟机。

Deno 可以直接运行所有 Node.js 和 npm 项目吗?

大多数纯 JavaScript 包和大量 Node API 可用,但兼容仍在持续推进。依赖本地 node_modules、原生插件、安装脚本或特定磁盘布局的项目需要额外配置与验证。

使用 -A 有什么风险?

-A 等同允许全部权限,会取消默认 I/O 隔离。只对已完全信任的代码临时使用,生产应改为限定目录、主机、环境变量和具体子进程的最小权限。

下载时需要提取码吗?

夸克网盘无需提取码;百度网盘所需的四位提取码会直接显示在下载入口旁。