Observação interessante aqui. Tenho mantido mais de 300 pacotes com mais de um bilhão de downloads combinados, mas zero incidentes de segurança do meu lado.
Talvez seja porque sou cauteloso quanto ao que é fundido. A maioria dos pacotes passa por ciclos completos de testes, documentação completa, e na verdade estão finalizados antes do lançamento.
Aqui está a questão - o NPM em si está a tornar-se uma vulnerabilidade. E, honestamente? Podemos nem sequer precisar dele em primeiro lugar.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
10 Curtidas
Recompensa
10
6
Repostar
Compartilhar
Comentário
0/400
LiquidatedDreams
· 18h atrás
nah este gajo realmente aguentou...300+ pacotes sem acidentes, o que significa? significa que poucas pessoas ainda estão a fazer o trabalho a sério.
Ver originalResponder0
LiquidationSurvivor
· 18h atrás
pro esta técnica é realmente severa, mais de 300 pacotes sem acidentes só isso já vale a pena se gabar a vida toda
Ver originalResponder0
SchroedingersFrontrun
· 18h atrás
O ecossistema npm esta armadilha vai acabar por colapsar, depender da autodisciplina para manter as coisas assim é demasiado frágil.
Ver originalResponder0
DaoResearcher
· 18h atrás
A partir dos dados de votação das propostas de governança, a vulnerabilidade da arquitetura centralizada do NPM foi comprovada, e o plano de governança do DAO de gestão de pacotes descentralizados merece ser explorado.
Ver originalResponder0
PriceOracleFairy
· 18h atrás
não vou mentir, o gráfico de dependência npm é basicamente uma manipulação de oráculo esperando para acontecer... mais de 300 pacotes sem incidentes? esse é o tipo de anomalia estatística que me faz questionar se você está apenas passando despercebido ou realmente operando em uma ineficiência de mercado diferente de todos os outros lmao
Ver originalResponder0
TopBuyerBottomSeller
· 18h atrás
Pô, esse cara não está errado, o npm já deveria ter mudado.
Observação interessante aqui. Tenho mantido mais de 300 pacotes com mais de um bilhão de downloads combinados, mas zero incidentes de segurança do meu lado.
Talvez seja porque sou cauteloso quanto ao que é fundido. A maioria dos pacotes passa por ciclos completos de testes, documentação completa, e na verdade estão finalizados antes do lançamento.
Aqui está a questão - o NPM em si está a tornar-se uma vulnerabilidade. E, honestamente? Podemos nem sequer precisar dele em primeiro lugar.