设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
JavaScript
›
淘宝 NPM 源竟然会篡改包的下载版本
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
没想明白,现在小朋友学新技术起手式是在 B
›
元宝开始撒钱了,大家捡个午饭钱吧
›
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
›
昨天在 reddit 上发了个开源插件介绍,被骂
›
小红书怎么找到一个曾经聊过天的账号?
今日热议主题
按 Ctrl 好累?我不是一个人吧
微博能更改邮箱登录名的绑定邮箱么
[调研] Trae 的体验现在怎么样 ?
分享一个在线的 Markdown 转 PDF 工具: Ma
[日本招聘] 后端/全栈/AI/移动端 工程师 |
打包出中兴路由器, be7200p+和 be5100p+
分享一个通过大小双模型实现 Claude Code
Windows 上 VScode 启用 Claude code 插件
[Bug Report] 庐山 Map fshex026 严重渲染
[分享] 纯原生 JS/CSS 写了一个「赛博朋克
显示全部
|
最新评论
18 条回复
·
554 次点击
11#
Hyperion
小成
2024-9-12 11:00:50
其实关键并不是 npminstall 的这个提交,可能、应该、也许出发点是好的
https://github.com/cnpm/npminstall/pull/256
但在全局引入这种污染行为,是在 cnpmcore 的这个提交
https://github.com/cnpm/cnpmcore/commit/a309edfa2e4a34d2a96fe36ffadea13e60f453ba
也就是在这个提交之后,bug-fersion 扩散到了整个镜像源
觉得没有问题的,多半应该也是不会看命令行 warning ,装不了删删 lock 对不对啊,那也就无所谓了嘛对不对啊
反正之前 bun 的 pr 里 cnpm 相关讨论看下来,维护者对这种操作还挺自豪的
所以,cnpm 是顺便给国内开发者用的这个定义应该是不会错的,这就不是个正经源
部署还是封装成 docker 整个扔上去算了
12#
andyskaura
小成
2024-9-12 11:02:09
这种时候就需要赛博大善人出马了。 dockerhub 和 npm 都可以用 cf worker
13#
yuhuai
小成
2024-9-12 11:14:35
我建议是设置下.npmrc ,下载你需要的包上传到内网的包管理服务器,例如 gitea 的包管理或者 Nexus,然后替换你本地的引入
14#
swim2sun
小成
2024-9-12 11:44:35
可以理解 op 的状况,本地开发还好,CI 很多情况下是不能用代理的,就算能用代理 下载速度也是没法跟用国内镜像源相比
希望 op 测试出好用的镜像源后能跟大家分享一下
15#
xiaozhenga
小成
2024-9-12 11:45:40
只能换新的镜像源了
16#
LaoChen
小成
2024-9-12 12:56:19
大开眼界
17#
herozzm
初学
2024-9-12 12:57:35
之前国内的 docker 仓库也会存在这些问题
18#
kongkx
初学
2024-9-12 13:09:26
让公司在外网做一个 npm 私服穿墙,然后内网私服连外网私服, 🐶
19#
lyxxxh2
小成
2024-9-12 13:09:51
很久没用过国内镜像了。
pip npm composer go 通通走代理。
速度比国内镜像还快,也各种奇葩的网络小问题。
ps: 公司电脑内网服务器:
export http_proxy=http://192.168.50.30:7890
export https_proxy=http://192.168.50.30:7890
外网服务器没辙,装代理客户端麻烦。
1
2
/ 2 页
浏览过的版块
宠物
区块链
Android
职场话题
硬件
数据库
V2EX
奇思妙想
信息安全
返回顶部