Observación interesante aquí. He estado manteniendo más de 300 paquetes con más de mil millones de descargas en total, sin embargo, cero incidentes de seguridad de mi parte.
Quizás sea porque soy cauteloso con lo que se fusiona. La mayoría de los paquetes pasan por ciclos de prueba completos, documentación completa y realmente están terminados antes del lanzamiento.
Aquí está el problema: NPM en sí mismo se está convirtiendo en una vulnerabilidad. ¿Y honestamente? Puede que ni siquiera lo necesitemos en primer lugar.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
11 me gusta
Recompensa
11
7
Republicar
Compartir
Comentar
0/400
ImpermanentPhilosopher
· 12-02 14:06
Este tipo tiene razón, el ecosistema de npm es una bomba de tiempo, cada día preocupado por qué paquete explotará.
Ver originalesResponder0
LiquidatedDreams
· 12-01 16:04
nah este tipo realmente se mantuvo firme... más de 300 paquetes sin incidentes, ¿qué significa eso? que unas pocas personas todavía están trabajando en serio.
Ver originalesResponder0
LiquidationSurvivor
· 12-01 16:02
experto esta técnica es realmente dura, más de 300 paquetes sin accidentes, solo esto merece presumir toda la vida.
Ver originalesResponder0
SchroedingersFrontrun
· 12-01 15:55
El ecosistema npm esta trampa tarde o temprano va a colapsar, depender de la autodisciplina para mantenerlo así es demasiado frágil.
Ver originalesResponder0
DaoResearcher
· 12-01 15:49
Desde los datos de votación de las propuestas de gobernanza, se ha confirmado la vulnerabilidad de la arquitectura centralizada de NPM; el esquema de gobernanza DAO para la gestión de paquetes descentralizados merece ser explorado.
Ver originalesResponder0
PriceOracleFairy
· 12-01 15:48
no voy a mentir, el gráfico de dependencias de npm es básicamente una manipulación de oráculo esperando a suceder... ¿más de 300 paquetes sin incidentes? esa es la clase de anomalía estadística que me hace preguntarme si simplemente estás volando bajo el radar o realmente operando en una ineficiencia de mercado diferente a la de los demás, lmao
Ver originalesResponder0
TopBuyerBottomSeller
· 12-01 15:44
Vaya, este tipo tiene razón, npm ya debería haber cambiado.
Observación interesante aquí. He estado manteniendo más de 300 paquetes con más de mil millones de descargas en total, sin embargo, cero incidentes de seguridad de mi parte.
Quizás sea porque soy cauteloso con lo que se fusiona. La mayoría de los paquetes pasan por ciclos de prueba completos, documentación completa y realmente están terminados antes del lanzamiento.
Aquí está el problema: NPM en sí mismo se está convirtiendo en una vulnerabilidad. ¿Y honestamente? Puede que ni siquiera lo necesitemos en primer lugar.