Seguridad de los proyectos npm, parte 2

Seguridad de los proyectos npm, parte 2



¡Hola! En publicaciones anteriores, hablamos sobre cómo el equipo de npm brinda seguridad y también comenzamos a buscar herramientas que nos ayuden a mejorar la seguridad de los proyectos . Quiero continuar la conversación y considerar el próximo conjunto de herramientas útiles.



auditoría npm



, npm « » .



, , , . npm , .



, , npm install, npm , , . . :





:





, , .



, npm : npm audit.



npm, , .



, npm lock- . npm :





, lock- npm- .



npm audit:





, , , :



  • ,
  • ,
  • ,
  • ,
  • ( , ),
  • npm,
  • , , .


, npm audit fix. .



, patch-. , . semver, , npm audit , : «SEMVER WARNING: Recommended action is a potentially breaking change». , : , , , , .



, npm (Manual Review). npm.



, , . , , . . .





, , , , , . , , . : , - . , . , .



, , , . , , . ( , , ) , , , . , , , .



, : , ( ), , , , , . , .



. , (, ) , .





, - , . , , , . Open Source, , , , , , . , - . .



, ; , .



, , npm-, .





, npm, . , , . - npm-, , .





npm , , , , npm (. ).



npm-, GitHub! , , , , . npm. npm «Report a vulnerability» ( ). , .



npm , ( ). npm : « npm ».



?



npm , , . , :



  • ,
  • , ,
  • ,
  • , ( , Node.js),
  • ,
  • , , .


, , .



npm.



PGP



, npm . , , .



npm, « », :



  • npm,
  • , ,
  • ,
  • .


, , , .



, npm PGP-. PGP — ( ), . . npm . Keybase. (authority) , npm npm, Inc. : npm Keybase, , Twitter- npm, npmjs.com npmjs.org. , .



, npm, PGP- npm Keybase, . , .



npm PGP. , , npm CLI . . , . npm . . , - npm.





, npm-. , , GitHub.






, , , , . , , .



- , , .




All Articles