Últimamente, al revisar la documentación de varios proyectos, siento que hay una sobrecarga de información, y aunque los libros blancos son muy elaborados, eso me pone más en alerta. Los principiantes quieren ver la “confiabilidad”, y mi método torpe es primero verificar tres cosas: si GitHub tiene trabajo continuo (no solo un pico de commits y luego nada), si los informes de auditoría detallan claramente los problemas y si realmente se han corregido después, si los permisos de actualización usan multisig o bloqueo de tiempo, quién firma, si puede cambiarse, y si hay una opción de actualización con un clic que sea “sorprendentemente conveniente”. En resumen, no importa cuántas promesas hagan, lo que importa es que los permisos en la cadena sean estrictos. Últimamente, los memes y las celebridades promoviendo proyectos han vuelto a captar toda la atención, y la frase de los veteranos “no tomes la última posta” realmente la creo… De todos modos, primero revisaré la estructura de permisos y los registros de ejecución para sentirme más tranquilo.

MEME2,84%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado