Offizielles Paket
Das offizielle npm-Paket istfailproofai:
Warum wir die Aliasnamen besitzen
Typosquatting ist ein verbreiteter Angriff auf die Software-Lieferkette, bei dem ein böswilliger Akteur einen Paketnamen registriert, der sich nur um einen Tastendruck vom Namen eines beliebten Pakets unterscheidet. Ahnungslose Nutzer, die beim Installationsbefehl einen Tippfehler machen, führen dann Code unter Angreiferkontrolle mit vollem Systemzugriff aus – genau die Art von Bedrohung, gegen die Failproof AI entwickelt wurde. Um diese Angriffsfläche zu eliminieren, registrieren wir vorsorglich alle gängigen Falschschreibungen und Formatierungsvarianten vonfailproofai auf npm. Keiner dieser Namen kann von Dritten registriert werden. Jeder davon ist ein schlanker Proxy, der das echte failproofai-Paket installiert und alle Aufrufe dorthin weiterleitet.
Registrierte Aliase
Formatierungsvarianten – verschiedene Schreibweisen von „failproof ai”:failprof*-Tippfehler – fehlendes „o” in „proof”:
faliproof*-Tippfehler – vertauschte Buchstaben „a” und „i”:
Warum ausstehend? Die Spam-Schutzrichtlinie von npm blockiert Namen, die nach dem Entfernen von Satzzeichen und Ähnlichkeitsprüfungen auf denselben String wie ein bestehendes Paket normalisiert werden. Wir haben den npm-Support kontaktiert, um diese Namen für Anti-Squatting-Zwecke zu reservieren. Sie werden nach Genehmigung freigeschaltet.Du kannst überprüfen, ob ein veröffentlichter Alias uns gehört:
Wie die Aliase funktionieren
Jedes Aliaspaket:- Listet
failproofaials Abhängigkeit auf – das echte Paket wird installiert und sein Binary wird verfügbar - Stellt ein Binary bereit, das dem eigenen Namen entspricht (z. B.
failprof-ai), und leitet alle Argumente an dasfailproofai-Binary weiter
failproofai selbst tut.

