Цікаве спостереження тут. Я підтримую понад 300 пакетів з більш ніж мільярдом завантажень в сумі, однак жодних інцидентів безпеки з мого боку.
Можливо, це пов'язано з тим, що я обережний щодо того, що об'єднується. Більшість пакетів проходять повні цикли тестування, повну документацію, і вони насправді завершені перед випуском.
Ось у чому справа – сам NPM стає вразливістю. І чесно кажучи? Нам, можливо, навіть не потрібно було його спочатку.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
6
Репост
Поділіться
Прокоментувати
0/400
LiquidatedDreams
· 6год тому
та ні, цей хлопець справді тримається... більше 300 пакетів без жодних аварій, що це означає? Це просто те, що кілька людей все ще серйозно працюють.
Переглянути оригіналвідповісти на0
LiquidationSurvivor
· 6год тому
про ця техніка дійсно жорстка, 300+ безаварійних пакетів - тільки це варто хвалитися все життя.
Переглянути оригіналвідповісти на0
SchroedingersFrontrun
· 6год тому
Екосистема npm ця пастка рано чи пізно впаде, покладатися на самодисципліну, щоб підтримувати таку ситуацію, надто крихко.
Переглянути оригіналвідповісти на0
DaoResearcher
· 6год тому
Згідно з даними голосування щодо пропозицій щодо управління, вразливість централізованої архітектури NPM була підтверджена, варто дослідити рішення управління DAO з децентралізованим менеджментом пакетів.
Переглянути оригіналвідповісти на0
PriceOracleFairy
· 6год тому
чесно кажучи, граф залежностей npm — це, по суті, маніпуляція з оракулом, яка чекає на свій момент... 300+ пакетів без жодних інцидентів? це той вид статистичної аномалії, який змушує мене задуматися, чи ви просто залишаєтеся непоміченими, чи насправді працюєте в іншій ринковій неефективності, ніж усі інші, лол
Переглянути оригіналвідповісти на0
TopBuyerBottomSeller
· 6год тому
Так, цей хлопець правий, npm давно слід було змінити.
Цікаве спостереження тут. Я підтримую понад 300 пакетів з більш ніж мільярдом завантажень в сумі, однак жодних інцидентів безпеки з мого боку.
Можливо, це пов'язано з тим, що я обережний щодо того, що об'єднується. Більшість пакетів проходять повні цикли тестування, повну документацію, і вони насправді завершені перед випуском.
Ось у чому справа – сам NPM стає вразливістю. І чесно кажучи? Нам, можливо, навіть не потрібно було його спочатку.