设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
为什么 npm pip nuget 这些包管理器不在下载冷门包(下 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
2026 年了,为什么我依然认为 Rust 是过度
›
同事刮刮乐中了 100 万
›
似乎永远无法走出失恋
›
[求助] 涨薪 20% 的新公司 vs 离家 5 分钟
›
AI 编程先别说好不好用,贵是真的贵,个人
今日热议主题
fshex 的用户名改了一次后就不能改了吗
请教下如何修改注册邮箱?
删除
Claude Opus 4.6 发布: Agent 能力暴涨,
评论抽奖,福利最后一天,五常大米抽抽抽!
AI 赛事通 - 2026 年 2 月 AI 竞赛和黑客松
个人长期出点 U,只出个人,目前还剩 3919U
🎁《免费福利》Jot - Instant Brain Dump
BTC 最低 60000,又上热搜了,你们还好么?
ChatGPT plus/Claude pro 订阅代充值,无需
显示全部
|
最新评论
21 条回复
·
586 次点击
11#
CapNemo
初学
2024-10-6 18:46:53
感觉单纯下载量不是好指标。我建议根据名称进行搜索,如果存在下载量与当前包的比值大于一定程度的包,则要求用户再次确认。
12#
1423
小成
2024-10-6 19:33:22
谁来净化一下程序员圈子
13#
zxcslove
小成
2024-10-6 20:19:15
这个还是靠社区自发跟随的黑名单提醒比较合理
14#
NoOneNoBody
小成
2024-10-6 20:38:02
"我们 npm pip nuget 是需要管的"
15#
Insolitude
初学
2024-10-6 23:37:57
确实,返回信息提供个包简介,官网和一些相近的包名,来个 2 次确认就行了。有的时候一下子记错了,直接安装了还是挺危险的
16#
xuanbg
小成
2024-10-7 10:35:04
不会写代码可以不写的。真的,一个成人需要为自己的行为负责,而不是推给别人,让别人来喂你吃饭
17#
Tidal
小成
2024-10-7 15:13:27
@Bijiabo 再加一个工信部备案与公安备案
18#
zoumouse
小成
2024-10-7 21:14:24
楼上为什么好多人在喷?楼主说的其实算是供应链投毒一种,确实常见、危险而且暂时没有解决方案,是个很值得讨论的问题。
19#
qzydustin
小成
2024-10-8 01:32:28
唯一的办法就是审核呗
20#
neoblackcap
小成
2024-10-8 02:09:46
@drymonfidelia 你的需求不是没有人做,但是社区不好做这个事情,但是私有源提供者倒是很乐意提供这样的解决方案,关键是需要付费,以 Python 为例, 例如 anaconda, 以及 activestate 都是在做这个生意——提供可信的依赖管理。这些都是企业服务了
下一页 »
1
2
3
/ 3 页
下一页
浏览过的版块
分享创造
Apple
宽带症候群
分享发现
职场话题
问与答
健康
生活
Android
返回顶部