Kurz erklärt
Ein eingebauter npm-Befehl, der die installierten Abhängigkeiten eines Projekts gegen eine Datenbank bekannter Sicherheitslücken prüft.
Genauer
Ergebnis ist nach Schweregrad sortiert (kritisch/hoch/moderat/niedrig). npm audit fix behebt automatisch, was ohne Breaking Changes geht; npm audit fix --force behebt auch den Rest, kann dabei aber Pakete auf inkompatible Versionen zwingen. “No fix available” heißt, die Paket-Maintainer selbst haben noch keine gepatchte Version veröffentlicht.