聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

刚刚,GitHub 在官网上宣布GitHub 已签署收购 npm 的协议。全文编译如下:

我很高兴地宣布,GitHub 已签署npm 收购协议。

npm 是 JavaScript 世界的重要组成部分。Npm团队在过去10年中所做的工作以及数十万开源开发人员和维护人员的贡献,使npm 的数据包数量超过130万而月下载量为750亿次。他们携手助力 JavaScript成为全球规模最大的开发者社区。很荣幸,GitHub能够携手推动 npm 迈进新时代,助力 npm 不断壮大,为快速发展的 JavaScript 社区服务。

对于每天都在使用npm 公共仓库 (pubic registry) 的数百万开发人员而言,npm 将永远都在且永不收费。收购完成后,我们将关注如下方面:

  • 投资建设仓库基础设施和平台。JavaScript 生态系统庞大且还在快速壮大。它需要一个坚如磐石的仓库。我们将投入必要的资源,确保 npm 快速、可靠且可扩展。

  • 改进核心体验。我们将致力于改进开发人员和维护人员的日常体验,并支持 npm v7 CLI 已经启动的伟大工作,而它仍将免费开源。我们将推出一些更强大的功能如 Workspaces并且将改进发布和多因素认证体验。

  • 参与社区活动。我们将积极参与 JavaScript 社区活动,集思广益,助力定义 npm 的未来。

展望未来,我们将整合 GitHub 和 npm,提升开源软件供应链的安全性,使用户能够通过 npm 包版本在 GitHub 上的 pull 请求来追踪变更。开源安全是一个重要的全球性问题,我们近期推出了 GitHub Security Lab 和 GitHub 的内置安全公告,已做好改变这一现状的准备。另外,GitHub 的赞助商们已向开源贡献者们支付数百万美元,而我们将探索更好的方法将其延伸到 npm 生态系统。

我们将继续为使用 npm Pro、Teams 和 Enterprise 来托管私有仓库的付费客户提供支持。同时我们也将大力投入已全面集成 GitHub的、伟大的多语言数据包仓库—— GitHub Packages。今年晚些时候,我们将赋能 npm 的付费客户,将私有 npm 包迁移到 GitHub Packages,使得 npm 能够专注于成为 JavaScript 的伟大的公共仓库。

同时,诚挚邀请大家为 npm 的未来出谋划策。几天后我们将和一些团队成员举办 Reddit AMA活动。

每天,我们都能从npm 中感受到数百万 JavaScript 开发人员令人称赞的活力和创造性。非常荣幸,我们能够以一种新的方式提供支持。

Npm 和 JavaScript 生态系统,未来可期!

 

推荐阅读

GitHub 推出“安全实验室”和漏洞奖励计划,提升开源生态系统安全

我摸鱼写的Java片段意外称霸Stack Overflow十年、征服6000多GitHub开源项目: 有bug!

原文链接

https://github.blog/2020-03-16-npm-is-joining-github/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 点个“在看”,一起玩耍

刚刚GitHub 收购 npm,旨在提升开源软件供应链安全相关推荐

  1. Linux 基金会发布《开源软件供应链安全报告》

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 近期,Linux 基金会发布<开源软件供应链安全报告>,探索当前影响软件供应链的安全性和可靠性问题,并找到从何处着手以及如 ...

  2. NPM 修复两个严重漏洞但无法确认是否已遭在野利用,可触发开源软件供应链攻击...

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

  3. OSCS开源软件供应链安全社区上线,携手开源社区共同提升开源安全质量

    现如今,开发者们使用开源代码来构建软件几乎不可避免.但所有这些外部引入的依赖都可能带来额外的软件安全风险. 调研报告显示,84% 代码库至少存在一个开源组件安全漏洞,其中平均每个代码库存在 158 个 ...

  4. 阿里云原生开源大家族加入中科院软件所开源软件供应链点亮计 - 暑期 2021

    来源 | 阿里巴巴云原生公众号 2021 年,由中国开源软件推进联盟 COPU 牵头发布了<2021 中国开源发展蓝皮书>,涵盖当今全球开源的总体情况分析.开发者分析.项目分析.领域案例, ...

  5. Node-ipc 热门包作者投毒“社死‘’,谁来保护开源软件供应链安全?

     聚焦源代码安全,网罗国内外最新资讯! 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为 ...

  6. 我所理解的开源软件供应链安全

    供应链与断供 隐喻会帮助人,也会误导人. 当我们谈到"供应链"时,会产生哪些联想?环环相扣?缺一不可?掉链子?当我们这样去思考软件供应链,或者开源软件供应链时,同样的"意 ...

  7. 再谈“开源软件供应链安全”

    缘起 之前写过一篇文章<我所理解的开源软件供应链安全>,当时的情况,还没有出现一些值得探讨的,堪称紧迫的热点事件,所以我也仅仅是泛泛而谈,到最后留了一句话:「我的提议是:不再提" ...

  8. 大咖说开源|谭中意:如何构建高效/安全/合规的开源软件供应链和国际开源合规标准?...

    点击上方"开源社"关注我们 | 作者:叶雨秋 | 编辑:沈于蓝 | 设计:宋传琪.朱亿钦 开源供应链点亮计划 - 暑期系列是由中科院软件所和 openEuler 社区共同举办的一项 ...

  9. 重磅|棱镜七彩同CNCERT联合发布开源软件供应链安全风险研究报告了!!

    (如需报告原文PDF版,请关注微信公众号"棱镜七彩",回复"报告"获取原文下载方式) 近日,棱镜七彩同CNCERT再次合作并发布了开源软件供应链安全风险研究报告 ...

最新文章

  1. git stash 强制恢复_开发中必须要掌握的 Git 技巧
  2. 达梦数据库中服务器日志的开关
  3. 精益数据分析 | 你孜孜追求的“增长”可能只是自嗨
  4. zenmap扫描出来linux,如何在Linux上使用NMAP安全扫描器
  5. 【HTML】获取当前时间并显示在网页上
  6. js实现(可实现局部打印)
  7. Nature:读博不该有害身体健康
  8. 一步一步教你如何安装Dart
  9. 海康VisionMaster算法平台介绍
  10. 君澜酒店集团与来也股份合作,打造国内“冰雪度假打卡圣地”
  11. 游戏开发中常见的10种编程语言
  12. 8cm等于多少像素_像素和厘米的换算
  13. java清空表格怎么实现_Java 创建、删除、操作PPT中的表格
  14. springboot+pagehelper踩坑,PageHelper.startPage没有生效问题
  15. 前端单行省略号和多行省略号
  16. Linux系统中一些目录和文件的详细解释(参照RHEL5.4)
  17. 撸一个聊天室(vue+koa2+websokect+mongodb)
  18. mac 卸载java7_mac卸载jdk
  19. 字符串根据字节长度进行截取并展示选中效果——js字符串获取字节长度
  20. 如何反制互联网精准广告定向

热门文章

  1. LeetCode算法题-Detect Capital(Java实现)
  2. 897-递增顺序查找树
  3. PHP 的魔术方法及其应用
  4. JS_高程7.函数表达式(1)
  5. 机器学习算法实践:决策树 (Decision Tree)(转载)
  6. 31天重构学习笔记17. 提取父类
  7. snmpwalk 小工具
  8. wlnmp+nginx+mysql+php集合包_LNMP(Linux+Nginx+MySQL+PHP)部署详解(一)
  9. 查询成绩最好的前两名_SQL查询整理
  10. C# 解析JSON格式数据