Коли я бачу проект із посиланням на GitHub і звіт про аудит, рука починає тягнутися до натискання… У психологічному плані, мабуть, я шукаю відчуття «інші теж дивилися, тоді я можу бути спокійним», по суті — використати авторитет, щоб підбадьорити себе.



Але якщо новачок справді хоче оцінити довіру, я вважаю, що не варто одразу заглиблюватися у код, спершу зверніть увагу на три маленькі речі: чи активний репозиторій (чи є постійні коміти, чи хтось відповідає на issue), чи співпадає аудит із «версією» (чи коміт аудиту відповідає тому, що зараз працює), і хто тримає ключі для оновлення мульти-підпису (скільки людей, які вимоги, чи можна одним натисканням змінити правила). Особливо останнім часом, коли система застави/поділу безпеки отримала багато критики за «кастомізацію», навіть якщо прибутки виглядають гарно, якщо ключі для оновлення зосереджені у кількох людей, я стаю ще більш напруженим… В будь-якому разі, я зараз краще б менше отримував прибутку, але хотів би зрозуміти, хто може керувати напрямком.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити