成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新 Python 工具可檢測 NPM 包是否存在“Manifest 混淆”問題

開發 開發工具 新聞
系統管理員 Felix Pankratz 近日發布了一款基于 Python 的工具,可以幫助軟件開發人員檢查 NPM 包是否一致。NPM 是 JavaScript 編程語言的程序包管理器,也是廣泛使用的 Noje.js 環境的默認配置。

7 月 5 日消息,GitHub 和 NPM 的前工程經理 Darcy Clarke 上周警告稱,NPM 包存在“Manifest 混淆”問題。系統管理員 Felix Pankratz 近日發布了一款基于 Python 的工具,可以幫助軟件開發人員檢查 NPM 包是否一致。

NPM 是 JavaScript 編程語言的程序包管理器,也是廣泛使用的 Noje.js 環境的默認配置。

該程序包管理器有助于項目管理員自動化安裝、升級和配置托管在 npmjs.com 的 npm 注冊表數據庫上的軟件包。

當程序包在 npm 注冊表上展示的 maniefest 信息,與安裝該程序包時使用的發布的 npm 包 tarball 中的實際的 “package.json” 文件不一致時,就會發生 Manifest 混淆。

IT之家在此附上該工具的 GitHub 頁面,有需要的用戶可以前往下載。

用戶需要該工具要求安裝相關組件:

pip install -r requirements.txt

如果只是想要檢查某個包,只需要在腳本末尾添加包的名稱,例如:

$ ./npm-manifest-check.py darcyclarke-manifest-pkg

反饋結果將顯示 Manifest 和實際 package.json 文件之間的版本、依賴項、腳本和包名稱中的任何不匹配信息。

如果想要檢測多個包,可以先將這些包添加到“packages.list”文件中,然后使用“check_packages.sh”包裝器腳本進行檢查。

責任編輯:龐桂玉 來源: IT之家
相關推薦

2021-07-27 10:15:57

瀏覽器NPM包Chrome web

2022-03-18 09:08:37

Google排查故障USB 端口

2025-03-31 10:31:33

2017-03-22 10:05:59

2023-11-29 14:55:12

2021-12-01 15:35:48

汽車智能技術

2023-08-04 17:52:22

2022-04-06 12:00:46

HEAT安全架構新威脅

2021-12-13 16:16:42

Java開發工具

2010-07-06 10:45:25

2011-02-21 16:41:19

Sendmail

2013-04-23 09:14:22

可重用云工具Java安全框架云中間件

2013-07-27 21:20:11

2013-04-23 09:24:51

2015-08-04 14:01:22

2018-05-07 13:42:52

LinuxnpmNodeJS

2016-01-13 09:57:53

2010-03-02 17:19:56

Linux telne

2021-08-16 16:16:52

AI 工具人工智能

2022-10-08 12:17:15

npm包CJSCommonJS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91看片视频| 丝袜 亚洲 另类 欧美 综合 | 亚洲国产成人av | 亚洲高清一区二区三区 | 亚洲视频二区 | 一区二区三区精品视频 | 亚洲精品电影网在线观看 | 国产伊人精品 | 精品欧美激情精品一区 | 蜜桃一区二区三区在线 | 观看av| 狠狠爱综合 | 在线看片福利 | 国产激情视频在线观看 | 日本亚洲欧美 | 亚洲高清av | 91精品国产综合久久久久久丝袜 | 亚洲国产精品久久 | 国产精品亚洲片在线播放 | 天天射色综合 | 久久精品一区二区 | 欧美国产日韩在线观看 | 亚洲精品天堂 | 日日躁狠狠躁aaaaxxxx | 中文精品一区二区 | 午夜激情网 | 国产目拍亚洲精品99久久精品 | 亚洲激情网站 | 国产免费一区二区三区网站免费 | 美日韩免费 | 在线欧美a| 国产视频黄色 | av在线视| 伊人久久伊人 | 一区二区三区国产视频 | 国产成人精品av | 天堂色区| 精品视频一区二区 | av一区二区在线观看 | 国产91在线 | 亚洲 | 亚洲精品一区二区在线 |