设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
JavaScript
›
淘宝 NPM 源竟然会篡改包的下载版本
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
各位大佬,建议今年买房么
›
程序员 35 岁被优化真的天经地义
›
有个疑问,为啥游戏一定要上架 steam?
›
证券低佣开户万 0.854 免 5, 评论抽奖送五
›
你们代码编辑器会自动保存吗
今日热议主题
Apple Watch 的心律不齐通知和心房颤动通知
做了一个本地化笔记应用: NoteWizard
重发:出售自用家用 SUV 星越 L
[出] 北京地区出全新未拆封小米 watch s4
一周过去了,一怒之下写的史上最好看的流程
用 AI 做了个小站: YouTube 字幕一键提取
nano-banana-pro-4k、gemini-3-pro、gpt-4o
推荐一款自动生成前端接口代码的工具
chatbotai 这个怎么样 有大佬用吗
出售自用家用 SUV 星越 L
显示全部
|
最新评论
18 条回复
·
484 次点击
11#
Hyperion
小成
2024-9-12 11:00:50
其实关键并不是 npminstall 的这个提交,可能、应该、也许出发点是好的
https://github.com/cnpm/npminstall/pull/256
但在全局引入这种污染行为,是在 cnpmcore 的这个提交
https://github.com/cnpm/cnpmcore/commit/a309edfa2e4a34d2a96fe36ffadea13e60f453ba
也就是在这个提交之后,bug-fersion 扩散到了整个镜像源
觉得没有问题的,多半应该也是不会看命令行 warning ,装不了删删 lock 对不对啊,那也就无所谓了嘛对不对啊
反正之前 bun 的 pr 里 cnpm 相关讨论看下来,维护者对这种操作还挺自豪的
所以,cnpm 是顺便给国内开发者用的这个定义应该是不会错的,这就不是个正经源
部署还是封装成 docker 整个扔上去算了
12#
andyskaura
小成
2024-9-12 11:02:09
这种时候就需要赛博大善人出马了。 dockerhub 和 npm 都可以用 cf worker
13#
yuhuai
小成
2024-9-12 11:14:35
我建议是设置下.npmrc ,下载你需要的包上传到内网的包管理服务器,例如 gitea 的包管理或者 Nexus,然后替换你本地的引入
14#
swim2sun
小成
2024-9-12 11:44:35
可以理解 op 的状况,本地开发还好,CI 很多情况下是不能用代理的,就算能用代理 下载速度也是没法跟用国内镜像源相比
希望 op 测试出好用的镜像源后能跟大家分享一下
15#
xiaozhenga
小成
2024-9-12 11:45:40
只能换新的镜像源了
16#
LaoChen
小成
2024-9-12 12:56:19
大开眼界
17#
herozzm
初学
2024-9-12 12:57:35
之前国内的 docker 仓库也会存在这些问题
18#
kongkx
初学
2024-9-12 13:09:26
让公司在外网做一个 npm 私服穿墙,然后内网私服连外网私服, 🐶
19#
lyxxxh2
小成
2024-9-12 13:09:51
很久没用过国内镜像了。
pip npm composer go 通通走代理。
速度比国内镜像还快,也各种奇葩的网络小问题。
ps: 公司电脑内网服务器:
export http_proxy=http://192.168.50.30:7890
export https_proxy=http://192.168.50.30:7890
外网服务器没辙,装代理客户端麻烦。
1
2
/ 2 页
返回顶部