في منتصف الليل أعود لتصفح GitHub وتقارير التدقيق، بصراحة أعطي المبتدئين انطباعًا قاسيًا عن "المصداقية": أولاً، تحقق مما إذا كانوا لا زالوا يجددون بشكل جدي مؤخرًا، هل الالتزامات (commit) ليست قبل ثلاثة أشهر دفعة واحدة، ثم هل هناك أشخاص يذكرون المشاكل في قسم المشكلات (Issues)، وهل الفريق يرد أم لا، عدم الرد مقبول لكن لا تتظاهر بالموت. كما أن تقارير التدقيق لا تقتصر على النظر إلى الشعار الكبير على الغلاف، بل التركيز على "ماذا اكتشفوا، كيف أصلحوا، هل تم المراجعة مرة أخرى"، العديد من المشاريع تقول "تم الإصلاح" لكن عند مقارنة الكود، لا تجد تغييرات في المكان الصحيح…



بالإضافة إلى ذلك، أنا الآن مهتم جدًا بترقية التوقيع المتعدد، من يمكنه التوقيع، كم عدد الأشخاص الذين يمكنهم التوقيع، وهل يمكن تعديل المنطق بشكل عشوائي. بالنسبة للجسور عبر السلسلة التي تعرضت للسرقة، بعد الكثير من المشاهدات، اكتشفت أن الأمر ليس تقنيًا غامضًا، بل هو صلاحيات مفرطة وسرعة ترقية مفرطة. بعد أن أُبلغ عن سعر غير طبيعي للمصدر، الجميع يقول "انتظر التأكيد"، وأنا أوافق، أن تكون بطيئًا ليس عيبًا، على الأقل لا تدخل قبل أن تتأكد من من يمكنه الترقية بنقرة واحدة. هكذا، أستمر في السهر.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت