掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

這裏有一個有趣的觀察。我一直維護着300多個包,下載量超過十億,但在我這邊卻沒有發生過安全事件。



也許是因爲我對合並的內容持謹慎態度。大多數軟件包都經過完整的測試周期,完善的文檔,並且在發布之前實際上已經完成。

不過事情是這樣的 - NPM 本身正變成一個漏洞。老實說?我們可能根本就不需要它。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
LiquidatedDreamsvip
· 5小時前
nah 這哥們兒真的繃住了...300+ packages零事故,說明啥啊,就是少數人還在認真做事兒呢
查看原文回復0
Liquidation Survivorvip
· 5小時前
大佬這手法確實狠,300+包零事故光這個就值得吹一輩子了
查看原文回復0
薛定谔的老鼠仓vip
· 5小時前
npm生態這套遲早要崩,靠自律維持現在這樣太脆弱了
查看原文回復0
DAO研究员vip
· 5小時前
從治理提案的投票數據來看,NPM中心化架構的脆弱性已被實錘,去中心化包管理DAO治理方案值得探索
查看原文回復0
PriceOracleFairyvip
· 5小時前
說實話,npm 依賴圖基本上就是一個等待發生的預言機操控……300 多個包沒有任何事件?這就是讓我懷疑你們是否只是低調行事,或者實際上在與其他人不同的市場低效中運作,哈哈。
查看原文回復0
买顶卖底王vip
· 5小時前
靠,這哥們說的沒毛病啊,npm 早該改了
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)