Yarn 生产环境构建 可信赖吗?

#1

用的是create-react-app 官方脚手架。现在的开发模式是,.gitignore去掉自带的不跟踪build目录项目。然后把build的目录直接推送到仓库,发布和后台一起发布。
我想改成 在线构建的,就是发布的时候,自动执行yarn install && yarn build命令,在服务器上执行。

这个是否有隐患,比如下载的包,版本号不一致的问题(虽然yarn默认带锁的),大家是否遇到过坑。或者有什么更好的办法,可以交流下。