Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

Observación interesante aquí. He estado manteniendo más de 300 paquetes con más de mil millones de descargas en total, sin embargo, cero incidentes de seguridad de mi parte.



Quizás sea porque soy cauteloso con lo que se fusiona. La mayoría de los paquetes pasan por ciclos de prueba completos, documentación completa y realmente están terminados antes del lanzamiento.

Aquí está el problema: NPM en sí mismo se está convirtiendo en una vulnerabilidad. ¿Y honestamente? Puede que ni siquiera lo necesitemos en primer lugar.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
ImpermanentPhilosophervip
· 12-02 14:06
Este tipo tiene razón, el ecosistema de npm es una bomba de tiempo, cada día preocupado por qué paquete explotará.
Ver originalesResponder0
LiquidatedDreamsvip
· 12-01 16:04
nah este tipo realmente se mantuvo firme... más de 300 paquetes sin incidentes, ¿qué significa eso? que unas pocas personas todavía están trabajando en serio.
Ver originalesResponder0
LiquidationSurvivorvip
· 12-01 16:02
experto esta técnica es realmente dura, más de 300 paquetes sin accidentes, solo esto merece presumir toda la vida.
Ver originalesResponder0
SchroedingersFrontrunvip
· 12-01 15:55
El ecosistema npm esta trampa tarde o temprano va a colapsar, depender de la autodisciplina para mantenerlo así es demasiado frágil.
Ver originalesResponder0
DaoResearchervip
· 12-01 15:49
Desde los datos de votación de las propuestas de gobernanza, se ha confirmado la vulnerabilidad de la arquitectura centralizada de NPM; el esquema de gobernanza DAO para la gestión de paquetes descentralizados merece ser explorado.
Ver originalesResponder0
PriceOracleFairyvip
· 12-01 15:48
no voy a mentir, el gráfico de dependencias de npm es básicamente una manipulación de oráculo esperando a suceder... ¿más de 300 paquetes sin incidentes? esa es la clase de anomalía estadística que me hace preguntarme si simplemente estás volando bajo el radar o realmente operando en una ineficiencia de mercado diferente a la de los demás, lmao
Ver originalesResponder0
TopBuyerBottomSellervip
· 12-01 15:44
Vaya, este tipo tiene razón, npm ya debería haber cambiado.
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)