在 Faker.js 作者恶意破坏自己的开源项目 Faker.js 和 colors.js 一周后,Faker.js 现在已成为

在 Faker.js 作者恶意破坏自己的开源项目 Faker.js 和 colors.js 一周后,Faker.js 现在已成为由社区控制的项目。目前项目的管理团队由 8 名来自不同背景和公司的工程师组成。 #抽屉IT

相关推荐

封面图片

【开源工具Faker.js 作者清空项目仓库代码,数千款应用受到牵连】还在 README 中写道:“What really ha

【开源工具Faker.js 作者清空项目仓库代码,数千款应用受到牵连】还在 README 中写道:“What really happened with Aaron Swartz?” Swartz 是一位杰出的开发人员,他帮助建立了 Creative Commons、RSS 和 Reddit。2013 年,年仅 26 岁的 Swartz 在一场法律纠纷中自杀身亡。 #抽屉IT

封面图片

【这个「邪恶」开源项目要给黑心996公司的下毒】如名字所示,Evil.js 是一个 “邪恶”、“有毒” 的 JavaScri

【这个「邪恶」开源项目要给黑心996公司的项目下毒】如名字所示,Evil.js 是一个 “邪恶”、“有毒” 的 JavaScript 库,它的作用是引入公司业务系统然后让项目每周日出现某些小毛病。鉴于该项目引起争议以及可能导致的法律问题,目前原作者已经将项目设置为私有不再公开展示无法再下载。 #抽屉IT

封面图片

开源开发者故意破坏广泛使用的依赖库 多个企业受影响

开源开发者故意破坏广泛使用的依赖库 多个企业受影响 一位开源开发者的故意破坏再次引发了企业依赖靠维护者义务工作的开源库的争议。Marak Squires 的开源库 color 和 faker 被广泛使用,其中不乏企业和商业客户。在包管理器 NPM 上,colors 的周下载量超过 2000 万次,有近 19000 个项目依赖它;faker 的周下载量超过 280 万次,有超过 2500 个项目依赖它。 开发者在 color.js 库的 v1.4.44-liberty-2 版本中给新的美国国旗模块加入了无限循环,依赖 color.js 的项目会在控制台看到不停打印的非 ASCII 字符。faker v6.6.6 版本的情况类似,他将这两个搞破坏的版本推送到 GitHub 和 npm。 受影响的项目包括亚马逊 AWS 的 Cloud Development Kit。开发者此前曾批评企业没有回馈社区,他在 2020 年 11 月警告说,他将不再用义务工作支持大企业,商业客户应该考虑创建分支,或者用每年六位数的薪水补偿开发者。 安全专家批评这种行为不负责任,每一个依赖这些库的项目都受到影响,而不仅仅是大企业。GitHub 平台暂时封禁了 Marak Squires 的账号(已解封),此举也引发了对 GitHub 如何控制开源项目的争议。 solidot

封面图片

【修图软件成为必备,美图却被抛弃了?】APP月活人数逐年下降,公司市值一路下跌,都已成为不争的事实,而回顾美图的多次转型之路,从

【修图软件成为必备,美图却被抛弃了?】APP月活人数逐年下降,公司市值一路下跌,都已成为不争的事实,而回顾美图的多次转型之路,从做手机到发展社群,再到拓展游戏业务和“炒币”,要么无疾而终,要么饱受争议。 #抽屉IT

封面图片

Windows Terminal已成为Windows 11 22H2默认终端

Windows Terminal已成为Windows 11 22H2默认终端 过去多年时间以来,Windows Command Prompt(命令提示符)一直是默认终端,而现在转为功能更丰富、性能更强悍的 Windows Terminal。 今天,微软宣布所有 Windows 11 控制台程序现在将默认在 Windows 终端中自动启动。微软项目经理 Kayla Cinnamon 宣布:“这一天终于到来了!Windows Terminal 现在是 Windows 11 22H2 上的默认命令行体验!”如果您不希望将 Windows 终端用作默认控制台程序,您可以进入设置 > 隐私和安全 > 面向开发人员,并将终端设置从“让 Windows 决定”更改为“Windows 控制台主机”。 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

封面图片

:基于 Next.js 和 LangChain 的开源聊天机器人项目,提供了一种接受多个响应的查询体验。

:基于 Next.js 和 LangChain 的开源聊天机器人项目,提供了一种接受多个响应的查询体验。 用户对这些响应进行投票,然后将其清晰地显示所使用的检索器,通过数据 RAG 方法来区分聊天机器人。该项目利用 Supabase 进行数据库操作,并具有显示数据库数据的实时排行榜。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人