Observação interessante aqui. Tenho mantido mais de 300 pacotes com mais de um bilhão de downloads combinados, mas zero incidentes de segurança do meu lado.
Talvez seja porque sou cauteloso quanto ao que é fundido. A maioria dos pacotes passa por ciclos completos de testes, documentação completa, e na verdade estão finalizados antes do lançamento.
Aqui está a questão - o NPM em si está a tornar-se uma vulnerabilidade. E, honestamente? Podemos nem sequer precisar dele em primeiro lugar.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
6
Republicar
Partilhar
Comentar
0/400
LiquidatedDreams
· 10h atrás
nah este gajo realmente aguentou...300+ pacotes sem acidentes, o que significa? significa que poucas pessoas ainda estão a fazer o trabalho a sério.
Ver originalResponder0
LiquidationSurvivor
· 10h atrás
pro esta técnica é realmente severa, mais de 300 pacotes sem acidentes só isso já vale a pena se gabar a vida toda
Ver originalResponder0
SchroedingersFrontrun
· 10h atrás
O ecossistema npm esta armadilha vai acabar por colapsar, depender da autodisciplina para manter as coisas assim é demasiado frágil.
Ver originalResponder0
DaoResearcher
· 10h atrás
A partir dos dados de votação das propostas de governança, a vulnerabilidade da arquitetura centralizada do NPM foi comprovada, e o plano de governança do DAO de gestão de pacotes descentralizados merece ser explorado.
Ver originalResponder0
PriceOracleFairy
· 10h atrás
não vou mentir, o gráfico de dependência npm é basicamente uma manipulação de oráculo esperando para acontecer... mais de 300 pacotes sem incidentes? esse é o tipo de anomalia estatística que me faz questionar se você está apenas passando despercebido ou realmente operando em uma ineficiência de mercado diferente de todos os outros lmao
Ver originalResponder0
TopBuyerBottomSeller
· 10h atrás
Pô, esse cara não está errado, o npm já deveria ter mudado.
Observação interessante aqui. Tenho mantido mais de 300 pacotes com mais de um bilhão de downloads combinados, mas zero incidentes de segurança do meu lado.
Talvez seja porque sou cauteloso quanto ao que é fundido. A maioria dos pacotes passa por ciclos completos de testes, documentação completa, e na verdade estão finalizados antes do lançamento.
Aqui está a questão - o NPM em si está a tornar-se uma vulnerabilidade. E, honestamente? Podemos nem sequer precisar dele em primeiro lugar.