في ليلة ممطرة، وأنا أتابع التويتات رأيت شخصًا يتحدث عن العملات الخصوصية / العملات المختلطة، هل تعتبر فعلاً "الخطيئة الأصلية"، بصراحة أنا أكثر اهتمامًا بما إذا كانت الجهة المطورة موثوقة أم لا، لا تتحدث عن الامتثال وتقوم بتغييرات عشوائية في الخلفية.



أنا مبتدئ لا أجرؤ على فهم GitHub وتقارير التدقيق، فقط أركز على بعض النقاط البسيطة: هل الكود يتم صيانته بشكل مستمر، أم تم تجميعه في ليلة واحدة؛ هل تقرير التدقيق يوضح بوضوح "المخاطر غير المعالجة" وتاريخها؛ والأهم هو صلاحيات التحديث، الكثير من المشاكل تقع في التوقيع المتعدد — هل يمكن لعدة أشخاص تحديث النظام بنقرة واحدة، من هو الموقع على التوقيع، هل يجب الانتظار عند استبدال الأشخاص، هل هناك تأخير. على أي حال، كلما زادت مركزية الصلاحيات، زاد قلقي.

إذا كان لا بد من الاحتفاظ بعادة واحدة فقط: أبدأ بقراءة قسم "التحديث / صلاحيات المدير" قبل أن أقرر.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت