设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
为什么 npm pip nuget 这些包管理器不在下载冷门包(下 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
开网吧是不是个好生意
›
失业的程序员们都在干啥?
›
半夜扰民怎么办,已经严重影响休息了
›
最近对小米的产品比较排斥
›
同志们,技术问题来了,大家讨论下, jwt
今日热议主题
(远程 可兼职) 硅谷 GenAI 创业团队招前端
好像没人讨论拼多多高管和市监局稽查队打架
AI 漫剧就是 2026 年的风口,所以我用手搓
分享一个我自己上班写代码偷懒的工作流 [前
openai 验证遇到 We were unable to verify
现在 coding 除了 cursor 和 cc 以外哪一家
出 88 会员的优酷和饿了么 11 月 07 到期,
做了一个上班摸鱼的可以低调的玩耍的微信公
你们跟 AI 在一个话题里聊天能聊多少内容?
请教大家一下 stripe 有办法降低手续费么,
显示全部
|
最新评论
21 条回复
·
565 次点击
21#
krixaar
小成
2024-10-8 09:04:59
@zoumouse #18 因为楼主这种单纯提醒下载量的建议对于恶意包来说如果有这种限制他们肯定会刷量,反而导致真正好用的冷门包没有量让人不敢下,相对来说没有建设性,就是促进内卷刷量。真正有用的解决方案,一是花钱人工审核让企业买单个人用户蹭着用,二是标准库做完善些,这两个方案大家心里都清楚,但都不是一句话两句话能搞定的。
22#
samnya
小成
2024-10-8 10:05:00
先不说你这个需求是不是合理吧。假设真要实现的话,包管理器和仓库之间也不是强关联的。
基本上包管理器都支持自建私有仓库、镜像仓库等等非“官方”仓库,它也区分不出来哪个是所谓的官方。所以标注虚假包的这个活,需要由谁负责呢?
总不能说 npm 下载任何包的时候,都要去 npmjs 上面验一下吧。
1
2
3
/ 3 页
浏览过的版块
生活
问与答
分享发现
职场话题
分享创造
返回顶部