设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
JavaScript
›
淘宝 NPM 源竟然会篡改包的下载版本
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
L 站被爆出有盲水印
›
看了《为什么国漫进步这么明显,有人却还是
›
是我的问题还是女朋友的问题
›
antigravity 中的模型清单列表都是骗人的,
›
昨天在 reddit 上发了个开源插件介绍,被骂
今日热议主题
最近老马发钱比较猛,写了个蓝 V 互关程序
在一家公司给国企干外包多年,现在甲方不续
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
飞牛信任崩塌,有什么替代品?
在找在线工具时发现了一个意外好用的网站
关于加强学习效率的讨论
[开源自荐] Claude Code Hub:团队级 AI Co
出年会奖品,未拆封 Airpods pro3
出一个闲置的 giffgaff esim
飞牛 OS 漏洞会导致 nas 上所有文件泄露
显示全部
|
最新评论
18 条回复
·
553 次点击
11#
Hyperion
小成
2024-9-12 11:00:50
其实关键并不是 npminstall 的这个提交,可能、应该、也许出发点是好的
https://github.com/cnpm/npminstall/pull/256
但在全局引入这种污染行为,是在 cnpmcore 的这个提交
https://github.com/cnpm/cnpmcore/commit/a309edfa2e4a34d2a96fe36ffadea13e60f453ba
也就是在这个提交之后,bug-fersion 扩散到了整个镜像源
觉得没有问题的,多半应该也是不会看命令行 warning ,装不了删删 lock 对不对啊,那也就无所谓了嘛对不对啊
反正之前 bun 的 pr 里 cnpm 相关讨论看下来,维护者对这种操作还挺自豪的
所以,cnpm 是顺便给国内开发者用的这个定义应该是不会错的,这就不是个正经源
部署还是封装成 docker 整个扔上去算了
12#
andyskaura
小成
2024-9-12 11:02:09
这种时候就需要赛博大善人出马了。 dockerhub 和 npm 都可以用 cf worker
13#
yuhuai
小成
2024-9-12 11:14:35
我建议是设置下.npmrc ,下载你需要的包上传到内网的包管理服务器,例如 gitea 的包管理或者 Nexus,然后替换你本地的引入
14#
swim2sun
小成
2024-9-12 11:44:35
可以理解 op 的状况,本地开发还好,CI 很多情况下是不能用代理的,就算能用代理 下载速度也是没法跟用国内镜像源相比
希望 op 测试出好用的镜像源后能跟大家分享一下
15#
xiaozhenga
小成
2024-9-12 11:45:40
只能换新的镜像源了
16#
LaoChen
小成
2024-9-12 12:56:19
大开眼界
17#
herozzm
初学
2024-9-12 12:57:35
之前国内的 docker 仓库也会存在这些问题
18#
kongkx
初学
2024-9-12 13:09:26
让公司在外网做一个 npm 私服穿墙,然后内网私服连外网私服, 🐶
19#
lyxxxh2
小成
2024-9-12 13:09:51
很久没用过国内镜像了。
pip npm composer go 通通走代理。
速度比国内镜像还快,也各种奇葩的网络小问题。
ps: 公司电脑内网服务器:
export http_proxy=http://192.168.50.30:7890
export https_proxy=http://192.168.50.30:7890
外网服务器没辙,装代理客户端麻烦。
1
2
/ 2 页
浏览过的版块
程序员
硬件
健康
职场话题
React
宠物
NAS
Android
macOS
返回顶部