今天看啥  ›  专栏  ›  印记中文

JavaScript 中文周刊 #85 - npm 包溯源功能

印记中文  · 公众号  ·  · 2023-04-25 16:26
本期看点:作为官方 npm 注册表的管理者,GitHub 一直致力于改善其安全性。从本周起,如果你通过 GitHub Actions 构建 npm 包,那么你可以发布包的溯源信息,从而使用户有办法验证包是从哪个仓库构建、以及如何构建的。编辑:Yucohny、liujinyi🔥 本周热门介绍 npm 包溯源功能 — 作为官方 npm 注册表的管理者,GitHub 一直致力于改善其安全性。从本周起,如果你通过 GitHub Actions 构建 npm 包,那么你可以发布包的溯源信息,从而使用户有办法验证包是从哪个仓库构建、以及如何构建的。Socket 的人员 进一步介绍了它的工作原理。长按识别二维码查看原文   https://github.blog/2023-04-19-introducing-npm-package-provenance/DeHamer 和 Harrison(GitHub)Vite v4.3:现在变得更更更更快了 — 一个流行的前端工具链的小版本更新,但专注于性能。《我们如何让 Vite 4.3 变得更快》 深入探 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照