staged-publishing

标签

Cards List
#staged-publishing

npm 的分阶段发布和新的安装时控制

Hacker News Top · 2026-05-22 缓存

npm 引入了分阶段发布,要求通过双因素认证(2FA)进行人工审批才能发布包,并新增了 `--allow-*` 标志(file、remote、directory)来控制安装源,从而提高了 npm CLI 11.15.0 的供应链安全性。

0 人收藏 0 人点赞
#staged-publishing

npm 包的分阶段发布

Lobsters Hottest · 2026-05-20 缓存

npm 引入了分阶段发布功能,允许包维护者在更新上线前通过双因素认证进行审核和批准,从而增强安全性。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈