Ana içeriğe atla

Resmi paket

Kanonik npm paketi failproofai:

Neden takma ad adlarına sahibiz

Typosquatting, kötü amaçlı bir aktörün popüler bir paketin adından bir tuş kadar uzak olan bir paket adını tescil ettiği yaygın bir tedarik zinciri saldırısıdır. Kurulum komutunu yanlış yazan şüphesiz kullanıcılar, saldırganın kontrol ettiği kodu tam sistem erişimi ile çalıştırırlar - Failproof AI’nin savunması için tasarlandığı tam olarak bu tür bir tehdit. Bu yüzey alanını ortadan kaldırmak için failproofai’nin tüm yaygın yazım hataları ve biçim varyantlarına npm’de önceden sahip oluyuz. Bu adlardan hiçbiri üçüncü bir taraf tarafından tescil edilemez. Her biri, gerçek failproofai paketine kuran ve devreden ince bir vekil olarak işlev görmektedir.

Tescilli takma adları

Biçim varyantları - “failproof ai” yazmanın farklı yolları: failprof* yazım hataları - “proof” adından bir o eksik: faliproof* yazım hataları - a ve i yer değiştirmiş:
Neden beklemede? npm’nin spam-önleme politikası, noktalama işaretleri kaldırıldıktan ve benzerlik kontrolleri yapıldıktan sonra mevcut bir paketle aynı dizeye normalleşen adları engeller. npm desteğine bu adları anti-squatting amaçları için ayırması için başvurduk. Onay verildikten sonra etkinleştirileceklerdir.
Yayımlanmış herhangi bir takma adın bizim tarafımızdan sahiplenildiğini doğrulayabilirsiniz:

Takma adlar nasıl çalışır

Her takma ad paketi:
  1. failproofai’yi bir bağımlılık olarak listeler - böylece gerçek paket (kurulum kancasının postinstall kurulumu dahil) kurulumda çalışır
  2. Tüm argümanları failproofai ikilisine aktaran kendi adıyla eşleşen bir ikili sunar (ör. failprof-ai)
Vekil iki satırlık bir Node betiğidir; hiçbir mantık, ağ çağrısı yoktur ve failproofai’nin kendisinin yaptığının ötesinde veri toplama yoktur.

Kaçırdığımız bir ad bulursanız

failproofai/failproofai adresinde bir issue açın ve biz bunu tescil edeceğiz.