Gần đây xem dự án tôi ngày càng lười nghe kể chuyện, vẫn quay lại ba thứ cũ: GitHub, báo cáo kiểm toán, nâng cấp đa chữ ký. Người mới cần đọc “độ tin cậy”, nói trắng ra là đừng chú ý đến số sao và chia sẻ, mà xem xem các lần gửi có liên tục không, có phải do cùng một nhóm người duy trì lâu dài không, có kiểu nào trước ngày ra mắt đột nhiên chèn một đống thay đổi “bất ngờ” không; báo cáo kiểm toán cũng đừng chỉ xem câu “đã kiểm toán” trên bìa, lật đến danh sách vấn đề, xem cách sửa các nguy hiểm cao, có giải thích cách tái tạo không, có kiểm toán lần hai hoặc ít nhất là công khai sửa lỗi commit phù hợp không; nâng cấp đa chữ ký còn quan trọng hơn, vài chìa khóa, ai, có khóa thời gian không (tức là cho bạn thời gian phản hồi), và nút khẩn cấp có thể một chạm thay đổi quy tắc không… Những thứ này hiểu một nửa đã đáng tin cậy hơn “hét to trong nhóm”.



Hai ngày nay, tranh luận về giới hạn tiền mã hóa riêng tư/ trộn tiền/ tuân thủ khá gay gắt, tôi lại quan tâm hơn: Một khi áp lực quản lý tăng lên, dự án có thể dùng “nâng cấp khẩn cấp” để đưa bạn vào một phiên bản mà bạn hoàn toàn không đồng ý không. Cứ vậy đi, tôi đi ngủ đây.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim