package-manager

标签

Cards List
#package-manager

uv 中的漏洞和恶意软件检查

Lobsters Hottest · 昨天 缓存

uv 宣布新的安全功能:快速的依赖审计命令(uv audit)以及同步操作中的可选恶意软件扫描,两者目前均为预览版。

0 人收藏 0 人点赞
#package-manager

Guix Nix 的怪异融合:在 Nix 中利用 Guix 派生

Lobsters Hottest · 2天前 缓存

一项技术探索,展示了 Nix 如何构建 Guix 派生项,强调了共享底层“输入输出机”架构以及跨生态系统互操作的可能性。

0 人收藏 0 人点赞
#package-manager

NixOS 26.05 发布

Lobsters Hottest · 2026-05-30 缓存

NixOS 26.05 'Yarara' 发布,特性包括 initrd 中的 systemd、GNOME 50、弃用 x86_64-darwin,以及数千个软件包更新。

0 人收藏 0 人点赞
#package-manager

在Sailfish X(适用于Sony Xperia的Sailfish OS)上使用Nix

Lobsters Hottest · 2026-05-30 缓存

一份关于在适用于Sony Xperia设备的Sailfish OS上安装Nix包管理器的技术指南,涵盖文件系统布局、LVM分区以及F2FS相关注意事项。

0 人收藏 0 人点赞
#package-manager

npm 的分阶段发布和新的安装时控制

Hacker News Top · 2026-05-22 缓存

npm 引入了分阶段发布,要求通过双因素认证(2FA)进行人工审批才能发布包,并新增了 `--allow-*` 标志(file、remote、directory)来控制安装源,从而提高了 npm CLI 11.15.0 的供应链安全性。

0 人收藏 0 人点赞
#package-manager

无法预防这种情况,唯一频繁发生此类事件的包管理器如此表示

Hacker News Top · 2026-05-16 缓存

讽刺文章指出npm注册表中反复出现的供应链攻击,与Go和Rust等更安全的生态系统形成对比,并嘲笑JavaScript社区对这种漏洞的接受态度。

0 人收藏 0 人点赞
#package-manager

Show HN: Sx – 一个用于AI技能、MCP和命令的开源包管理器

Hacker News Top · 2026-05-15 缓存

sx 是一个开源包管理器,用于在团队间共享AI技能、MCP配置和命令。它帮助捕获个人AI专业知识,并自动分发给团队成员。

0 人收藏 0 人点赞
#package-manager

Bun 的 Rust 重写已合并

Hacker News Top · 2026-05-14 缓存

Bun JavaScript 运行时和工具包已用 Rust 重写,标志着从原本的 Zig 实现发生了重大转变。

0 人收藏 0 人点赞
#package-manager

@RhysSullivan: 刚刚在我机器上启用了 npm 包安装的最小年龄限制,早就该这么做了,如果你还没做的话……

X AI KOLs Following · 2026-05-11

一位开发者分享了一个技巧,为包安装配置最小发布年龄以缓解供应链攻击。

0 人收藏 0 人点赞
#package-manager

aube,一款快速的 Node.js 包管理器

Lobsters Hottest · 2026-05-07 缓存

Aube 是一款新推出的高性能 Node.js 包管理器,通过使用全局依赖存储,它比 pnpm 和 bun 更快,同时占用更少的磁盘空间。

0 人收藏 0 人点赞
#package-manager

oven-sh/bun

GitHub Trending (daily) · 2026-05-15 缓存

Bun 是一个用于 JavaScript 和 TypeScript 应用的全能工具包,提供快速运行时、包管理器和测试运行器,集成在单个可执行文件中。它旨在成为 Node.js 的即插即用替代品,具有显著更快的启动速度和更低的内存使用。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈