设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
Python 、C#、Node.js 有像苹果 App Store 一样每个包都 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
AI 能力大幅提升后,我们大部分人是不是躺
›
有没有 Oppo 和 Vivo 都用过的老哥?
›
顺风车从开始到放弃
›
过年回家相亲记录
›
4 年后再问, 2026 适合在深圳买房吗?
今日热议主题
vibe coding 了一个结构化人物换装小工具(
淘宝查看其它店铺的具体商品销量有没有什么
95 出个山姆副卡
现在 apple 港区和台区区别大吗?
配眼镜求推荐或建议
rootshell + tsshd 组成 VPN 太丝滑了,从
Super Launch – 独立开发者产品目录,帮你
Google one Gemini 3.1pro 家庭组
南京电信 微信支付相关加载缓慢
初五迎财神,开源项目收到了马年第一份红包
显示全部
|
最新评论
10 条回复
·
1244 次点击
11#
drymonfidelia
楼主
小成
2024-12-26 21:11:08
@maix27 问题是除非一个一个 commit 审核,否则根本没有办法能避开这些坑呀。我 5 楼举的例子里面除了 ts-patch-mongoose 这个包一开始就在作恶,另外 3 个都是已经流行后在一个版本更新里面加入恶意代码的。哪怕用 AST 也很难准确判断一个包是否有恶意行为
1
2
/ 2 页
浏览过的版块
问与答
返回顶部