Останнім часом бачу багато оголошень від проектних команд про «пройдене аудит» та «мультипідписне оновлення», і навпаки нагадую собі бути обережнішим. GitHub — це не про кількість зірок, чесно кажучи, я спершу дивлюся, чи оновлення тривають стабільно, чи зміни зосереджені в руках кількох людей, чи ключові права розділені; раптові великі зміни за одну ніч без пояснень — я сприймаю як шум.



Звіт про аудит не варто сприймати як оберіг, повільно переглядаю висновки і рядки «не виправлено/прийнято ризик», особливо ті, що стосуються адміністраторських прав, оновлюваних контрактів, функцій паузи. Мультипідписне оновлення — теж не панацея, хто підписує, які пороги, чи є тайм-лок — все це визначає, чи зможе «щось трапитися» зупинити аварію або швидко «загнати вас у яму».

Останнім часом знову обговорюємо податки, регуляцію, і це викликає коливання у потоках входу та виходу, і ринковий настрій стає ще більш схильним до швидких рухів. Мій нинішній принцип: якщо можна підтвердити з запізненням, краще не втрачати дисципліну заради швидкості.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено