Tối qua lật tài liệu dự án đến mắt mỏi, GitHub một đống commit khiến tôi như đang trộm xem nhật ký của người khác: có cái thì chăm chỉ hơn nhưng toàn là sửa nhỏ, có cái vài tháng không động tĩnh đột nhiên có một bản nâng cấp lớn… kèm theo báo cáo kiểm toán, giấy tờ viết rất đẹp, nhưng trong đầu tôi luôn lởn vởn câu “Cái này thật sự có người có thể sửa đúng hạn không”. Gần đây lại nghe nói một số khu vực sắp tăng thuế, xu hướng tuân thủ pháp lý có lúc thắt, lúc lỏng, việc rút tiền gửi rút tiền ra vào trong tâm lý đã trở nên nhạy cảm hơn, càng nhạy cảm càng muốn làm rõ chuyện “đáng tin cậy” này hơn.



Cách ngu ngốc của tôi là: trước tiên không xem nó nói về độ an toàn của chính nó, mà xem “khi có chuyện xảy ra ai có thể nhấn nút tạm dừng”. Có hay không có thành viên/ngưỡng giới hạn công khai trong nâng cấp đa chữ ký, có hay không có khóa thời gian (để thị trường phản ứng kịp thời), quyền khẩn cấp có thể chỉnh sửa quy tắc chỉ bằng một cú nhấn không; trong báo cáo kiểm toán, tập trung tìm các phần “đã sửa/chưa sửa/rủi ro chấp nhận”, đặc biệt là lý do chưa sửa có mơ hồ không; GitHub cũng không cần hiểu rõ mã, ít nhất xem nhịp release, issue có ai trả lời nghiêm túc không, các thay đổi quan trọng có dấu vết thảo luận không. Nói thẳng ra, người mới đọc độ tin cậy chính là tìm “người” và “quy trình”, đừng chỉ nhìn mấy chữ đẹp đẽ, từ từ thôi, dù sao tôi cũng không theo cái đó để làm gì.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim