设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
为什么 npm pip nuget 这些包管理器不在下载冷门包(下 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
没想明白,现在小朋友学新技术起手式是在 B
›
元宝开始撒钱了,大家捡个午饭钱吧
›
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
›
小红书怎么找到一个曾经聊过天的账号?
›
昨天在 reddit 上发了个开源插件介绍,被骂
今日热议主题
分享最近开发的一个小工具 Xtool, json、c
AI 视频创作平台
一个密码管理的方法,请问安全性如何?
《网络犯罪防治法(征求意见稿)》公开征求
欢迎加入 [2026 年投资交流] 元宝派
无线 mesh 这样组可以吗?(附图)
Linux or mac alias 总结
写了一个手写公式转 LaTeX 的小工具,分享
这种磕碰会掉价多少?
出 88VIP 会员权益,出网易云会员 45,芒果
显示全部
|
最新评论
21 条回复
·
583 次点击
21#
qzydustin
小成
2024-10-8 01:32:28
唯一的办法就是审核呗
22#
neoblackcap
小成
2024-10-8 02:09:46
@drymonfidelia 你的需求不是没有人做,但是社区不好做这个事情,但是私有源提供者倒是很乐意提供这样的解决方案,关键是需要付费,以 Python 为例, 例如 anaconda, 以及 activestate 都是在做这个生意——提供可信的依赖管理。这些都是企业服务了
23#
krixaar
小成
2024-10-8 09:04:59
@zoumouse #18 因为楼主这种单纯提醒下载量的建议对于恶意包来说如果有这种限制他们肯定会刷量,反而导致真正好用的冷门包没有量让人不敢下,相对来说没有建设性,就是促进内卷刷量。真正有用的解决方案,一是花钱人工审核让企业买单个人用户蹭着用,二是标准库做完善些,这两个方案大家心里都清楚,但都不是一句话两句话能搞定的。
24#
samnya
小成
2024-10-8 10:05:00
先不说你这个需求是不是合理吧。假设真要实现的话,包管理器和仓库之间也不是强关联的。
基本上包管理器都支持自建私有仓库、镜像仓库等等非“官方”仓库,它也区分不出来哪个是所谓的官方。所以标注虚假包的这个活,需要由谁负责呢?
总不能说 npm 下载任何包的时候,都要去 npmjs 上面验一下吧。
1
2
3
/ 3 页
返回顶部