扫码下载 APP
qrCode
更多下载方式
今天不再提醒

这里有一个有趣的观察。我一直维护着300多个包,下载量超过十亿,但在我这边却没有发生过安全事件。



也许是因为我对合并的内容持谨慎态度。大多数软件包都经过完整的测试周期,完善的文档,并且在发布之前实际上已经完成。

不过事情是这样的 - NPM 本身正变成一个漏洞。老实说?我们可能根本就不需要它。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
LiquidatedDreamsvip
· 14小时前
nah 这哥们儿真的绷住了...300+ packages零事故,说明啥啊,就是少数人还在认真做事儿呢
回复0
Liquidation Survivorvip
· 14小时前
大佬这手法确实狠,300+包零事故光这个就值得吹一辈子了
回复0
薛定谔的老鼠仓vip
· 14小时前
npm生态这套迟早要崩,靠自律维持现在这样太脆弱了
回复0
DAO研究员vip
· 15小时前
从治理提案的投票数据来看,NPM中心化架构的脆弱性已被实锤,去中心化包管理DAO治理方案值得探索
回复0
PriceOracleFairyvip
· 15小时前
说实话,npm 依赖图基本上就是一个等待发生的预言机操控……300 多个包没有任何事件?这就是让我怀疑你们是否只是低调行事,或者实际上在与其他人不同的市场低效中运作,哈哈。
查看原文回复0
买顶卖底王vip
· 15小时前
靠,这哥们说的没毛病啊,npm 早该改了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)