Skip to main content

Paquete oficial

El paquete npm canónico es failproofai:

Por qué somos propietarios de los nombres de alias

El typosquatting es un ataque común a la cadena de suministro en el que un actor malicioso registra un nombre de paquete que difiere en una sola tecla de un paquete popular. Los usuarios desprevenidos que escriben mal el comando de instalación terminan ejecutando código controlado por el atacante con acceso total al sistema, exactamente el tipo de amenaza que Failproof AI está diseñado para combatir. Para eliminar esta superficie de ataque, registramos de forma preventiva todos los errores tipográficos comunes y variantes de formato de failproofai en npm. Ninguno de estos nombres puede ser registrado por un tercero. Cada uno es un proxy ligero que instala y delega al paquete real failproofai.

Alias registrados

Variantes de formato - distintas formas de escribir “failproof ai”: Errores tipográficos failprof* - falta una o en “proof”: Errores tipográficos faliproof* - a e i transpuestas:
¿Por qué están pendientes? La política anti-spam de npm bloquea nombres que se normalizan a la misma cadena que un paquete existente tras eliminar la puntuación y aplicar verificaciones de similitud. Nos hemos puesto en contacto con el soporte de npm para reservar estos nombres con fines anti-typosquatting. Se activarán una vez aprobados.
Puedes verificar que cualquier alias publicado es de nuestra propiedad:

Cómo funcionan los alias

Cada paquete de alias:
  1. Declara failproofai como dependencia, por lo que el paquete real se instala y su binario queda disponible
  2. Expone un binario con su propio nombre (por ejemplo, failprof-ai) que redirige todos los argumentos al binario failproofai
El proxy es un script de Node de dos líneas; no contiene lógica adicional, no realiza llamadas de red ni recopila datos más allá de lo que hace el propio failproofai.

Si encuentras un nombre que nos hemos perdido

Abre un issue en failproofai/failproofai y lo registraremos.