Skip to main content

title: اسم الحزم البديلة description: “الأسماء البديلة المسجلة لمنع التصيد والاحتيال وكيفية عملها” icon: copy

الحزمة الرسمية

حزمة npm الأساسية هي failproofai:

لماذا نملك أسماء البدائل

تصيد الحزم هو هجوم شائع على سلسلة التوريد حيث يسجل مهاجم خبيث اسم حزمة يختلف بضغطة مفتاح واحدة عن حزمة شهيرة. المستخدمون الذين لم ينتبهوا ويخطئون في كتابة أمر التثبيت ينتهي بهم الحال لتشغيل كود يسيطر عليه المهاجم برمته مع إمكانية الوصول الكامل للنظام - وهذا هو نوع التهديد الذي تم تصميم Failproof AI للدفاع ضده. لاستبعاد هذه السطح الهجومية، نملك بشكل استباقي جميع الأخطاء الإملائية الشائعة والمتغيرات الصيغية من failproofai على npm. لا يمكن لأي طرف ثالث تسجيل أي من هذه الأسماء. كل واحد منها هو وسيط رقيق يقوم بتثبيت وتفويض الحزمة الحقيقية failproofai.

الأسماء البديلة المسجلة

متغيرات الصيغة - طرق مختلفة لكتابة “failproof ai”: أخطاء failprof* - حرف واحد “o” مفقود من “proof”: أخطاء faliproof* - حروف “a” و “i” معكوسة:
لماذا في انتظار؟ سياسة منع البريد العشوائي في npm تحجب الأسماء التي تطبيع نفسها على نفس السلسلة مثل حزمة موجودة بعد إزالة علامات الترقيم وتشغيل فحوصات التشابه. لقد تواصلنا مع فريق دعم npm لحجز هذه الأسماء لأغراض مكافحة التصيد. سيتم تفعيلها بمجرد الموافقة.
يمكنك التحقق من أن أي اسم بديل منشور يملكه:

كيفية عمل الأسماء البديلة

كل حزمة بديلة:
  1. تدرج failproofai كتبعية - وبالتالي يتم تثبيت الحزمة الحقيقية وملف التنفيذ الخاص بها يصبح متاحاً
  2. تعرض ملف تنفيذ يطابق اسمها الخاص (على سبيل المثال failprof-ai) يعيد توجيه جميع المعاملات إلى ملف التنفيذ failproofai
الوسيط هو برنامج Node من سطرين؛ لا توجد منطقية، لا توجد استدعاءات شبكة، ولا توجد جمع بيانات تتجاوز ما تفعله failproofai نفسها.

إذا وجدت اسماً نسينا

افتح مشكلة في failproofai/failproofai وسنقوم بتسجيله.