V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Livid
261.22D
585.07D

新电脑 brew install node 之后,一个小设置可以提升对供应链投毒的防御

  •  1
     
  •   Livid ·
    PRO
    · 8 小时 44 分钟前 · 1266 次点击

    vi ~/.npmrc

    然后在里面加入这行:

    min-release-age=7
    
    4 条回复    2026-04-17 02:26:47 +08:00
    BanShe
        1
    BanShe  
       8 小时 16 分钟前
    11.x 以上可以
    blank0ken
        2
    blank0ken  
       8 小时 14 分钟前
    7day defence
    JasonEWNL
        3
    JasonEWNL  
       6 小时 49 分钟前   ❤️ 1
    其他工具链可以参考 https://daniakash.com/posts/simplest-supply-chain-defense/#beyond-javascript 汇总。

    比如 uv ( v0.9.17+):
    # pyproject.toml
    [tool.uv]
    exclude-newer = "7d"
    HappyAndSmile
        4
    HappyAndSmile  
       1 小时 35 分钟前
    当大多数人这样做之后,会不会相当于都延迟了开启使用的时间,从而效果没想象中大呢
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   923 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 20:02 · PVG 04:02 · LAX 13:02 · JFK 16:02
    ♥ Do have faith in what you're doing.