设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
JavaScript
›
淘宝 NPM 源竟然会篡改包的下载版本
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
我写了一本书:《从零开始手搓数据库(Go)》
›
为啥最近小红书疯狂推送关于红楼梦及明朝相
›
儿子去外地见网友,有什么定位软件推荐?
›
跟大家讲个笑话 - 关于面基失败
›
京东的价格保护都变味了
今日热议主题
下午摸鱼玩了个地图拼图,结果被俄罗斯的“
关于 dns 的奇怪问题
美区 Paypal 免费赠送 12 个月 Perplexity
[独立开发] 写了个 AI 养鱼助手 (TankMate
支付宝也开始搞代开发票+Q 这种业务了?
MegaETH - 钱包后端开发工程师(全职,远程
被 Windows 台式机折腾了一个周末,问题究
[更新] 我把 100%本地运行的刷算法题项目做
netbird 宣告了网段就无法局域网走 P2P 了
[教程]关于 CCS 独服帐号注册、闪购及后续
显示全部
|
最新评论
18 条回复
·
490 次点击
11#
Hyperion
小成
2024-9-12 11:00:50
其实关键并不是 npminstall 的这个提交,可能、应该、也许出发点是好的
https://github.com/cnpm/npminstall/pull/256
但在全局引入这种污染行为,是在 cnpmcore 的这个提交
https://github.com/cnpm/cnpmcore/commit/a309edfa2e4a34d2a96fe36ffadea13e60f453ba
也就是在这个提交之后,bug-fersion 扩散到了整个镜像源
觉得没有问题的,多半应该也是不会看命令行 warning ,装不了删删 lock 对不对啊,那也就无所谓了嘛对不对啊
反正之前 bun 的 pr 里 cnpm 相关讨论看下来,维护者对这种操作还挺自豪的
所以,cnpm 是顺便给国内开发者用的这个定义应该是不会错的,这就不是个正经源
部署还是封装成 docker 整个扔上去算了
12#
andyskaura
小成
2024-9-12 11:02:09
这种时候就需要赛博大善人出马了。 dockerhub 和 npm 都可以用 cf worker
13#
yuhuai
小成
2024-9-12 11:14:35
我建议是设置下.npmrc ,下载你需要的包上传到内网的包管理服务器,例如 gitea 的包管理或者 Nexus,然后替换你本地的引入
14#
swim2sun
小成
2024-9-12 11:44:35
可以理解 op 的状况,本地开发还好,CI 很多情况下是不能用代理的,就算能用代理 下载速度也是没法跟用国内镜像源相比
希望 op 测试出好用的镜像源后能跟大家分享一下
15#
xiaozhenga
小成
2024-9-12 11:45:40
只能换新的镜像源了
16#
LaoChen
小成
2024-9-12 12:56:19
大开眼界
17#
herozzm
初学
2024-9-12 12:57:35
之前国内的 docker 仓库也会存在这些问题
18#
kongkx
初学
2024-9-12 13:09:26
让公司在外网做一个 npm 私服穿墙,然后内网私服连外网私服, 🐶
19#
lyxxxh2
小成
2024-9-12 13:09:51
很久没用过国内镜像了。
pip npm composer go 通通走代理。
速度比国内镜像还快,也各种奇葩的网络小问题。
ps: 公司电脑内网服务器:
export http_proxy=http://192.168.50.30:7890
export https_proxy=http://192.168.50.30:7890
外网服务器没辙,装代理客户端麻烦。
1
2
/ 2 页
浏览过的版块
上海
游戏开发
电动汽车
生活
Steam
NAS
C++
无要点
职场话题
返回顶部