考虑采用 NPM 可信发布
作者: Cevan00创建于 2025年10月21日更新于 2025年12月19日
概述
最近的 npm 供应链攻击 突显了需要加强包发布安全性。2025 年 9 月的 Shai-Hulud 病毒通过被盗的维护者令牌入侵了 500 多个包,表明了基于令牌的发布带来的风险。
内容来源: sinonjs/sinon
概述
最近的 npm 供应链攻击 突显了需要加强包发布安全性。2025 年 9 月的 Shai-Hulud 病毒通过被盗的维护者令牌入侵了 500 多个包,表明了基于令牌的发布带来的风险。
内容来源: sinonjs/sinon