Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

ここでの興味深い観察です。30 以上のパッケージを維持しており、合計で10億回以上のダウンロードがありますが、私の側ではセキュリティインシデントはゼロです。



おそらく、何が統合されるかについて慎重だからです。ほとんどのパッケージは完全なテストサイクルを経て、完全なドキュメントがあり、実際にリリース前に完成しています。

しかし、問題はこうです - NPM自体が脆弱性になりつつあります。そして正直に言うと?最初から必要ないかもしれません。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
LiquidatedDreamsvip
· 7時間前
いや、この兄さんは本当に持ちこたえた...300以上のパッケージでゼロ事故、何を意味しているのか、つまり少数の人がまだ真剣に仕事をしているということだね。
原文表示返信0
LiquidationSurvivorvip
· 7時間前
プロこの手法は確かに厳しい、300+のパッケージで事故ゼロというだけで一生自慢する価値がある。
原文表示返信0
SchroedingersFrontrunvip
· 7時間前
npmエコシステムのこの罠は遅かれ早かれ崩壊する。自己規律に依存して今の状態を維持するのはあまりにも脆弱だ。
原文表示返信0
DaoResearchervip
· 7時間前
ガバナンス提案の投票データから見ると、NPMの集中化アーキテクチャの脆弱性は実証されており、分散化パッケージ管理DAOのガバナンス案は探求する価値があります。
原文表示返信0
PriceOracleFairyvip
· 7時間前
正直なところ、npmの依存関係グラフは基本的にオラクル操作が起こるのを待っているようなものです… 300以上のパッケージでインシデントゼロ?それは、あなたが単に目立たないようにしているのか、それとも実際に他の人とは異なる市場の非効率性で運営しているのかを考えさせる統計的異常です(笑)
原文表示返信0
TopBuyerBottomSellervip
· 7時間前
いや、この人が言っていることは間違いない、npmは早く改良されるべきだ。
原文表示返信0
  • ピン