Récemment, en regardant une pile de documents de projets, j'ai ressenti une surcharge d'informations, et le fait que le livre blanc soit si flamboyant me rend encore plus méfiant. Les débutants veulent voir la « crédibilité », ma méthode simple est de regarder trois choses : est-ce que GitHub a été activement maintenu sur le long terme (pas juste quelques commits puis plus rien), est-ce que le rapport d'audit a clairement indiqué les problèmes + est-ce qu'ils ont vraiment été corrigés par la suite, le niveau d'autorisation de mise à jour est-il multi-signature / verrouillage temporel, qui sont les signataires, peuvent-ils être changés, y a-t-il une option de mise à jour en un clic qui est « effrayamment » pratique. En gros, plus d'engagements ne valent pas autant que des permissions sur la chaîne bien contrôlées. Récemment, les appels de Meme et de célébrités ont encore attiré l'attention, et je crois vraiment à cette phrase des vieux joueurs : « ne pas prendre le dernier relais »... Quoi qu'il en soit, je vais d'abord passer en revue la structure des permissions et les enregistrements d'exécution, pour être plus tranquille avant de continuer.

MEME2,66%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé