Package officiel
Le package npm canonique estfailproofai :
Pourquoi nous détenons les noms d’alias
Le typosquatting est une attaque courante sur la chaîne d’approvisionnement logicielle : un acteur malveillant enregistre un nom de package à une frappe près d’un package populaire. Les utilisateurs qui font une faute de frappe lors de l’installation finissent par exécuter du code contrôlé par un attaquant avec un accès total au système — exactement le type de menace contre lequel Failproof AI est conçu pour se défendre. Pour éliminer cette surface d’attaque, nous détenons de manière préventive toutes les fautes d’orthographe courantes et variantes de formatage defailproofai sur npm. Aucun de ces noms ne peut être enregistré par un tiers. Chacun est un proxy léger qui installe et délègue au vrai package failproofai.
Alias enregistrés
Variantes de formatage — différentes façons d’écrire « failproof ai » :
Fautes de frappe
failprof* — un o manquant dans « proof » :
Fautes de frappe
faliproof* — inversion des lettres a et i :
Pourquoi en attente ? La politique anti-spam de npm bloque les noms qui, après suppression de la ponctuation et vérifications de similarité, correspondent à la même chaîne qu’un package existant. Nous avons contacté le support npm pour réserver ces noms à des fins de protection contre le typosquatting. Ils seront activés une fois approuvés.Vous pouvez vérifier que tout alias publié nous appartient :
Fonctionnement des alias
Chaque package alias :- Liste
failproofaicomme dépendance — ainsi le vrai package est installé et son binaire devient disponible - Expose un binaire portant son propre nom (par exemple
failprof-ai) qui transmet tous les arguments au binairefailproofai
failproofai lui-même.

