Belakangan ini saat melihat proyek saya tidak lagi melihat garis K, melainkan pergi memeriksa GitHub dan laporan audit, terutama ingin tahu: siapa sebenarnya yang memelihara ini, jika terjadi masalah apakah bisa dipertanggungjawabkan. GitHub bukan melihat berapa banyak bintang (itu terlalu mudah dipalsukan), saya akan melihat apakah commit terakhir tidak terputus, apakah ada tanggapan terhadap isu yang mengungkapkan celah keamanan, apakah PR dilakukan oleh satu atau dua orang yang sama untuk bersenang-senang. Laporan audit juga jangan hanya melihat kata "telah diaudit", fokusnya adalah apakah item berisiko tinggi sudah diperbaiki, apakah review ulang mengikuti, kalau tidak sama saja seperti laporan kesehatan yang hanya melihat cap stempel tanpa melihat kesimpulan…



Untuk upgrade multi-signature, saya sekarang lebih sensitif: bisa upgrade = bisa memadamkan api juga = bisa membuat kekacauan, singkatnya tergantung seberapa tinggi ambang batasnya, apakah penandatanganan tersebar, apakah ada penundaan (memberi waktu pasar dan pengguna untuk melarikan diri). Baru-baru ini orang lagi membahas ekspektasi penurunan suku bunga, indeks dolar, dan emosi di mana aset risiko naik turun bersama, begitu suasana itu muncul, saya jadi lebih mudah tergoda… jadi saya tempel lagi catatan kecil ini: kalau tidak paham, kurangi posisi, jangan jadikan impuls sebagai kepercayaan.

Apakah saya terlalu berhati-hati?
Ya, tapi setidaknya saya masih bisa melakukan review sambil hidup.
USIDX-0,05%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan