设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
Python 、C#、Node.js 有像苹果 App Store 一样每个包都 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
如果人生是场游戏,我的幸运值恐怕是负数
›
关于根据生辰八字取名字被F友说胡说八道这
›
帮朋友问下如何跨过情色一关
›
终于,隐藏门把手正式被 ban 了
›
求推荐 Linux 桌面
今日热议主题
nftables 学得有点懵
mac 现在必备的有什么?
别再神化 VS Code 了,现在的它臃肿得像个
花了 10 美金的积分制作一个 AI 高级工程师
H11DSI 双路主板好难开机
大家如何看待 25 年下半年和今年年初扎堆上
逃离爱泼斯坦岛在线版本
API 兑换码自行领取
谷歌的 Antigravity 反重力编辑器的 agent
今日过港 可以帮带点东西
显示全部
|
最新评论
10 条回复
·
1236 次点击
11#
drymonfidelia
楼主
小成
2024-12-26 21:11:08
@maix27 问题是除非一个一个 commit 审核,否则根本没有办法能避开这些坑呀。我 5 楼举的例子里面除了 ts-patch-mongoose 这个包一开始就在作恶,另外 3 个都是已经流行后在一个版本更新里面加入恶意代码的。哪怕用 AST 也很难准确判断一个包是否有恶意行为
1
2
/ 2 页
浏览过的版块
分享发现
分享创造
二手交易
返回顶部