tinyNpm 是一款 VS Code 扩展,可帮助您抵御供应链攻击、过时包和冗余代码!
我使用 package.json 版本管理工具已有一段时间,但在遭遇大规模供应链攻击后,我认为在这些工具中加入安全防护功能会非常合适。
其核心思路是提供最新包版本发布 x 天后的版本号。这有助于防范供应链攻击的大多数风险。
它还会移除 ^ 符号(若存在),以便您更好地控制应用程序所使用的包版本。
为了更注重安全,它会在悬停菜单中提供通用提示,帮助您关注已安装的包。这些提示包括过时警告、高依赖数量警告以及下载量信息。
由于所有这些信息均可通过 npm API 获取,因此我将其命名为 tinyNpm。
0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.