मुख्य सामग्री पर जाएं

आधिकारिक पैकेज

कैनोनिकल npm पैकेज है failproofai:

हम एलियास नामों के मालिक क्यों हैं

Typosquatting एक सामान्य सप्लाई-चेन हमला है जहां एक दुर्भावनापूर्ण व्यक्ति एक पैकेज नाम पंजीकृत करता है जो एक लोकप्रिय पैकेज से एक कीस्ट्रोक दूर होता है। जो उपयोगकर्ता इंस्टॉल कमांड में गलती करते हैं, वे हमलावर द्वारा नियंत्रित कोड चलाते हैं जिसके पास पूर्ण सिस्टम एक्सेस होता है - बिल्कुल वही तरह का खतरा जिससे Failproof AI की रक्षा के लिए डिज़ाइन किया गया है। इस सतह को खत्म करने के लिए, हम npm पर failproofai के सभी सामान्य गलतियों और फॉर्मेटिंग वेरिएंट्स का पूर्वनिर्धारित मालिकाना है। इनमें से कोई भी नाम तीसरे पक्ष द्वारा पंजीकृत नहीं किया जा सकता। प्रत्येक एक पतली प्रॉक्सी है जो वास्तविक failproofai पैकेज को इंस्टॉल करता है और प्रतिनिधित्व करता है।

पंजीकृत एलियासेस

फॉर्मेटिंग वेरिएंट्स - “failproof ai” लिखने के विभिन्न तरीके: failprof* typos - “proof” से एक o गायब: faliproof* typos - a और i को स्थानांतरित किया गया:
प्रतीक्षा में क्यों? npm की स्पैम-रोकथाम नीति उन नामों को ब्लॉक करती है जो विद्यमान पैकेज के रूप में उसी स्ट्रिंग को सामान्य करते हैं विराम चिह्न को हटाने और समानता जांच चलाने के बाद। हमने इन नामों को एंटी-स्क्वाटिंग उद्देश्यों के लिए आरक्षित करने के लिए npm समर्थन से संपर्क किया है। अनुमोदन के बाद वे सक्रिय किए जाएंगे।
आप यह सत्यापित कर सकते हैं कि कोई भी प्रकाशित एलियास हमारा है:

एलियासेस कैसे काम करते हैं

प्रत्येक एलियास पैकेज:
  1. failproofai को एक निर्भरता के रूप में सूचीबद्ध करता है - इसलिए वास्तविक पैकेज (इसके postinstall हुक सेटअप सहित) इंस्टॉल पर चलता है
  2. अपने स्वयं के नाम से मेल खाने वाली एक बाइनरी को expose करता है (जैसे failprof-ai) जो सभी तर्कों को failproofai बाइनरी को प्रॉक्सी करता है
प्रॉक्सी एक दो-लाइन Node स्क्रिप्ट है; कोई तर्क नहीं है, कोई नेटवर्क कॉल नहीं है, और failproofai स्वयं क्या करता है उससे परे कोई डेटा संग्रह नहीं है।

यदि आपको कोई नाम मिला जो हमसे छूट गया है

failproofai/failproofai पर एक समस्या खोलें और हम इसे पंजीकृत करेंगे।