设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
JavaScript
›
淘宝 NPM 源竟然会篡改包的下载版本
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
油车好不好开,真的相差很大么?
›
你们做的我不满意,我不开心,年终奖全扣掉
›
政府的很多工作可以被 AI 取代
›
98 年女生逃离程序员:不想加班,我如何选
›
进口爱他美终究还是翻车了
今日热议主题
什么是“中产”?标准是什么?
阿里云真的是让人无语......
Tp-link BE 7200 无线路由器 SLAAC+RDNSS
年前的最后一波更新,提前祝大家新年快乐。
运营商的公网 IP 百年不变吗...
2026-02-10 GitHub 崩了
Github 崩掉了
mac vscode 使用⌥+⬅️或者➡️时,如何以
[自荐] 尝试做了一个“能听懂人话”的 AI
感觉 Kling 3.0 还可以啊,比 Seedance 2.0
显示全部
|
最新评论
18 条回复
·
556 次点击
11#
Hyperion
小成
2024-9-12 11:00:50
其实关键并不是 npminstall 的这个提交,可能、应该、也许出发点是好的
https://github.com/cnpm/npminstall/pull/256
但在全局引入这种污染行为,是在 cnpmcore 的这个提交
https://github.com/cnpm/cnpmcore/commit/a309edfa2e4a34d2a96fe36ffadea13e60f453ba
也就是在这个提交之后,bug-fersion 扩散到了整个镜像源
觉得没有问题的,多半应该也是不会看命令行 warning ,装不了删删 lock 对不对啊,那也就无所谓了嘛对不对啊
反正之前 bun 的 pr 里 cnpm 相关讨论看下来,维护者对这种操作还挺自豪的
所以,cnpm 是顺便给国内开发者用的这个定义应该是不会错的,这就不是个正经源
部署还是封装成 docker 整个扔上去算了
12#
andyskaura
小成
2024-9-12 11:02:09
这种时候就需要赛博大善人出马了。 dockerhub 和 npm 都可以用 cf worker
13#
yuhuai
小成
2024-9-12 11:14:35
我建议是设置下.npmrc ,下载你需要的包上传到内网的包管理服务器,例如 gitea 的包管理或者 Nexus,然后替换你本地的引入
14#
swim2sun
小成
2024-9-12 11:44:35
可以理解 op 的状况,本地开发还好,CI 很多情况下是不能用代理的,就算能用代理 下载速度也是没法跟用国内镜像源相比
希望 op 测试出好用的镜像源后能跟大家分享一下
15#
xiaozhenga
小成
2024-9-12 11:45:40
只能换新的镜像源了
16#
LaoChen
小成
2024-9-12 12:56:19
大开眼界
17#
herozzm
初学
2024-9-12 12:57:35
之前国内的 docker 仓库也会存在这些问题
18#
kongkx
初学
2024-9-12 13:09:26
让公司在外网做一个 npm 私服穿墙,然后内网私服连外网私服, 🐶
19#
lyxxxh2
小成
2024-9-12 13:09:51
很久没用过国内镜像了。
pip npm composer go 通通走代理。
速度比国内镜像还快,也各种奇葩的网络小问题。
ps: 公司电脑内网服务器:
export http_proxy=http://192.168.50.30:7890
export https_proxy=http://192.168.50.30:7890
外网服务器没辙,装代理客户端麻烦。
1
2
/ 2 页
浏览过的版块
C++
酷工作
返回顶部