| 为什么 npm 包不要求把包作者也写到依赖中去? 程序员 • zjsxwc • 2023 年 1 月 8 日 • 最后回复来自 qbug | 11 |
| 为什么最近几年类似 faker.js 这样作者在开源包下毒的事件都发生在 Node.js?是其它语言的包管理器有什么预防这种行为的机制吗? Python 的 pypi 包作者可以在不改版本号的情况下换包吗? 程序员 • edis0n0 • 2022 年 10 月 23 日 • 最后回复来自 userdhf | 21 |
| 不想造轮子,但是包作者跑路怎么办? Swift • Phishion • 2021 年 8 月 12 日 • 最后回复来自 KeyboardManAnAn | 1 |