Skip to main content
Bun Shell 让使用 JavaScript 和 TypeScript 编写 shell 脚本变得有趣。它是一个支持 JavaScript 互操作的跨平台类 bash shell。 快速开始:
index.ts

特性

  • 跨平台:支持 Windows、Linux 和 macOS。无需安装 rimrafcross-env,你可以使用 Bun Shell。lscdrm 等常见 shell 命令均已原生实现。
  • 熟悉易用:Bun Shell 是一个类 bash shell,支持重定向、管道和环境变量。
  • Glob:原生支持 Glob 模式,包括 ***{expansion}
  • 模板字面量:模板字面量可以执行 shell 命令,并插入变量和表达式。
  • 安全性:Bun Shell 默认会转义所有字符串,防止 shell 注入攻击。
  • JavaScript 互操作性:使用 ResponseArrayBufferBlobBun.file(path) 及其他 JavaScript 对象作为标准输入、标准输出和标准错误。
  • Shell 脚本:Bun Shell 可以运行 shell 脚本(.bun.sh 文件)。
  • 自定义解释器:Bun Shell 是一种使用 Rust 编写的微型编程语言,拥有自己的词法分析器、解析器和解释器。

快速入门

最简单的 shell 命令是 echo。执行时使用 $ 模板字面量标签:
默认情况下,shell 命令打印到 stdout。如需关闭输出,可调用 .quiet()
要将命令的输出读取为文本,请使用 .text()
默认情况下,使用 await 会将 stdout 和 stderr 作为 Buffer 返回。

错误处理

默认情况下,非零退出码会抛出错误。ShellError 包含有关已运行命令的信息。
.nothrow() 会禁用错误抛出。请自行检查结果的 exitCode
要更改所有命令的默认行为,请在 $ 函数本身上调用 .nothrow().throws(boolean)

重定向

使用 Bash 中常见的操作符重定向命令的 输入输出
  • < 重定向 stdin
  • >1> 重定向 stdout
  • 2> 重定向 stderr
  • &> 同时重定向 stdout 和 stderr
  • >>1>> 重定向 stdout,将内容_追加_到目标位置,而不是覆盖
  • 2>> 重定向 stderr,将内容_追加_到目标位置,而不是覆盖
  • &>> 同时重定向 stdout 和 stderr,将内容_追加_到目标位置,而不是覆盖
  • 1>&2 将 stdout 重定向到 stderr(写入 stdout 的内容将转而写入 stderr)
  • 2>&1 将 stderr 重定向到 stdout(写入 stderr 的内容将转而写入 stdout)
Bun Shell 还支持 JavaScript 对象之间的重定向。

示例:重定向输出到 JavaScript 对象 (>)

使用 > 操作符将 stdout 重定向到 JS 对象:
你可以将输出重定向到以下 JavaScript 对象:
  • BufferUint8ArrayUint16ArrayUint32ArrayInt8ArrayInt16ArrayInt32ArrayFloat32ArrayFloat64ArrayArrayBufferSharedArrayBuffer(写入底层缓冲区)
  • Bun.file(path)Bun.file(fd)(写入文件)

示例:重定向输入自 JavaScript 对象 (<)

要将 JavaScript 对象用作 stdin,请使用 < 操作符:
你可以从以下 JavaScript 对象重定向输入:
  • BufferUint8ArrayUint16ArrayUint32ArrayInt8ArrayInt16ArrayInt32ArrayFloat32ArrayFloat64ArrayArrayBufferSharedArrayBuffer(从底层缓冲区读)
  • Bun.file(path)Bun.file(fd)(从文件读)
  • Response(从 body 读)

示例:重定向 stdin -> 文件

示例:重定向 stdout -> 文件

示例:重定向 stderr -> 文件

示例:重定向 stderr -> stdout

示例:重定向 stdout -> stderr

管道 (|)

和 bash 类似,你可以将一个命令的输出通过管道传给另一个命令:
你也可以用 JavaScript 对象做管道:

命令替换 ($(...))

命令替换会将另一个命令的输出插入当前脚本中:
输出会作为文本插入,因此你可以使用它来声明 shell 变量:
因为 Bun 内部使用了输入模板字面量的特殊 raw 属性,所以使用反引号进行命令替换不起作用:
不会打印:
它会打印:
请改用 $(...) 语法。

环境变量

像在 bash 中一样设置环境变量:
使用字符串插值来设置值:
输入默认被转义,防止 shell 注入攻击:

修改环境变量

默认情况下,所有命令都使用 process.env 作为其环境变量。 要修改单个命令的环境变量,请调用 .env()
要修改所有命令的默认环境变量,请调用 $.env
要将环境变量重置为默认值,请不带参数调用 $.env()

修改工作目录

要修改命令的工作目录,请将字符串传递给 .cwd()
要修改所有命令的默认工作目录,请调用 $.cwd

读取输出

使用 .text() 以字符串形式读取命令输出:

读取 JSON 格式的输出

使用 .json() 读取命令的 JSON 输出:

按行读取输出

使用 .lines() 按行读取命令输出:
也能在命令执行完后用 .lines()

读取输出为 Blob

使用 .blob() 以 Blob 形式读取输出:

内置命令

为了兼容跨平台环境,除了从 PATH 环境变量中读取命令外,Bun Shell 还实现了一组内置命令。
  • cd:切换工作目录
  • ls:列出目录文件
  • rm:删除文件和目录
  • echo:打印文本
  • pwd:打印当前工作目录
  • bun:在 bun 中运行 bun
  • cat
  • touch
  • mkdir
  • which
  • mv
  • exit
  • true
  • false
  • yes
  • seq
  • dirname
  • basename
部分实现:
  • mv:移动文件和目录(尚缺跨设备支持)
尚未实现但计划中的:

工具函数

Bun Shell 也实现了一些用于处理 shell 的工具函数。

$.braces(花括号扩展)

$.braces 为 shell 命令实现了花括号扩展

$.escape(转义字符串)

暴露了 Bun Shell 的字符串转义逻辑:
若要跳过转义,请将字符串包装在 { raw: 'str' } 对象中:

.sh 文件加载器

对于简单的 shell 脚本,你可以使用 Bun Shell 来代替 /bin/sh。将扩展名为 .sh 的文件传递给 bun
script.sh
terminal
Bun Shell 脚本是跨平台的,因此可以在 Windows 上运行:
powershell

实现说明

Bun Shell 是一种使用 Rust 实现的小型编程语言,拥有手写的词法分析器、解析器和解释器。与 bash、zsh 及其他 Shell 不同,Bun Shell 会并发运行操作。

Bun shell 的安全性

根据设计,Bun Shell 不会调用系统 shell,例如 /bin/sh。它是 Bash 的重新实现,运行在同一个 Bun 进程中。 在解析命令参数时,将所有插值变量视为单一字面字符串。 这可以防止命令注入
在这里,userInput 会被视为单个字符串,因此 ls 会尝试读取名为 my-file.txt; rm -rf / 的单个目录的内容。

安全注意事项

虽然默认情况下可以防止命令注入,但在某些场景下,你仍需负责安全性。 Bun.spawnnode:child_process.exec() API 类似,你可以有意执行一个会使用参数生成新 shell 的命令(例如 bash -c)。 此时,你交出了控制权,Bun 内置的保护机制不再适用,字符串将由新 shell 解释执行。

参数注入

Bun Shell 无法知晓外部命令如何解释其自身的命令行参数。攻击者可以提供目标程序会识别为自身选项或标志的输入,从而导致非预期行为。
建议:始终清理用户提供的输入,然后再将其作为参数传递给外部命令。 验证参数是应用程序的责任。

致谢

该 API 很大程度上受到 zxdaxbnx 启发,感谢这些项目的作者。