Quan sát thú vị ở đây. Tôi đã duy trì hơn 300 gói với hơn một tỷ lượt tải xuống tổng cộng, nhưng không có sự cố bảo mật nào xảy ra với tôi.
Có lẽ đó là vì tôi cẩn trọng về những gì được gộp lại. Hầu hết các gói đều trải qua các chu trình kiểm tra hoàn chỉnh, tài liệu đầy đủ, và chúng thực sự hoàn thành trước khi phát hành.
Nhưng đây là vấn đề - NPM tự nó đang trở thành một lỗ hổng. Và thật lòng mà nói? Chúng ta có thể thậm chí không cần nó ngay từ đầu.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
7
Đăng lại
Retweed
Bình luận
0/400
ImpermanentPhilosopher
· 12-02 14:06
Thằng này nói đúng, hệ sinh thái npm giống như một quả bom hẹn giờ, ngày nào cũng lo lắng không biết gói nào lại phát nổ.
Xem bản gốcTrả lời0
LiquidatedDreams
· 12-01 16:04
nah thằng này thật sự kiên định...300+ gói không có tai nạn, điều đó có nghĩa là gì? Chỉ có một ít người vẫn đang làm việc nghiêm túc.
Xem bản gốcTrả lời0
LiquidationSurvivor
· 12-01 16:02
chuyên nghiệp này thực sự rất mạnh, 300+ gói không có sự cố, chỉ điều này đã đáng để khoe cả đời.
Xem bản gốcTrả lời0
SchroedingersFrontrun
· 12-01 15:55
Hệ sinh thái npm này sớm muộn gì cũng sẽ sụp đổ, dựa vào tự kỷ luật để duy trì như hiện tại thì quá mong manh.
Xem bản gốcTrả lời0
DaoResearcher
· 12-01 15:49
Từ dữ liệu bỏ phiếu của các đề xuất quản trị, sự yếu kém của kiến trúc trung tâm NPM đã được chứng minh, giải pháp quản trị DAO quản lý gói phi tập trung đáng để khám phá.
Xem bản gốcTrả lời0
PriceOracleFairy
· 12-01 15:48
không thể không nói, đồ thị phụ thuộc npm về cơ bản là một sự thao túng oracle đang chờ xảy ra... hơn 300 gói mà không có sự cố nào? đó là kiểu dị thường thống kê khiến tôi tự hỏi liệu bạn chỉ đang hoạt động dưới radar hay thực sự đang hoạt động trong một sự không hiệu quả thị trường khác so với mọi người khác lmao
Xem bản gốcTrả lời0
TopBuyerBottomSeller
· 12-01 15:44
Kệ, thằng này nói không sai, npm đã nên được thay đổi từ lâu rồi.
Quan sát thú vị ở đây. Tôi đã duy trì hơn 300 gói với hơn một tỷ lượt tải xuống tổng cộng, nhưng không có sự cố bảo mật nào xảy ra với tôi.
Có lẽ đó là vì tôi cẩn trọng về những gì được gộp lại. Hầu hết các gói đều trải qua các chu trình kiểm tra hoàn chỉnh, tài liệu đầy đủ, và chúng thực sự hoàn thành trước khi phát hành.
Nhưng đây là vấn đề - NPM tự nó đang trở thành một lỗ hổng. Và thật lòng mà nói? Chúng ta có thể thậm chí không cần nó ngay từ đầu.