| 为什么 npm 包不要求把包作者也写到依赖中去? 程序员 • zjsxwc • Jan 8, 2023 • Lastly replied by qbug | 11 |
| 为什么最近几年类似 faker.js 这样作者在开源包下毒的事件都发生在 Node.js?是其它语言的包管理器有什么预防这种行为的机制吗? Python 的 pypi 包作者可以在不改版本号的情况下换包吗? 程序员 • edis0n0 • Oct 23, 2022 • Lastly replied by userdhf | 21 |
| 不想造轮子,但是包作者跑路怎么办? Swift • Phishion • Aug 12, 2021 • Lastly replied by KeyboardManAnAn | 1 |