考虑采用 NPM 可信发布

作者: Cevan00创建于 2025年10月21日更新于 2025年10月21日

概述

最近的 npm 供应链攻击 突显了需要加强包发布安全性。2025 年 9 月的 Shai-Hulud 病毒通过被盗的维护者令牌入侵了 500 多个包,表明了基于令牌的发布带来的风险。

内容来源: javascript-obfuscator/javascript-obfuscator