התקן את מדיניות Failproof AI
failproofai pack list מציין כל קטגוריה שהחבילה מציעה.
ראה מה חבילה מכילה, לפני התקנתה
SHA256SUMS שלו של ה-release, כך שמה שאתה קורא הוא מה שהיה מתקין.
failproofai pack list ללא מקור מציין את החבילות שכבר מותקנות כאן.
התקן חבילה של מישהו אחר
ללא שם תג מתקין את ה-release החדש ביותר ומקצה אותו, ואז אומר לך איזה תג הוא בחר. מה שמתועד תמיד שם בדיוק release אחד, כך שהתקנה מחדש לא יכולה להסחוף.
קח חלק מחבילה
כברירת מחדל אתה מקבל את ברירות ה-שלה של החבילה — המדיניות שהמחבר שלה סימן כבטוחות להפעלה ללא השגחה — לא את כל מה שהיא מכילה.--category ו---policy משלבים כאיחוד (--only מקובל כמילה נרדפת ל---policy). הוספה מחדש בגרסה חדשה יותר שומרת על מה שבחרת במקום להפעיל את השאר בחזרה.
ניהול מה שנמצא בהפעלה
אם חבילה משלחת מדיניות שגם שמה הוא בנוי מאופשר, הבנוי רץ והעותק של החבילה מדולג — אותה הגנה היה מוערכת פעמיים. כבה את הבנוי כדי להשתמש בעותק של החבילה במקום זה.
מהיכן מדיניות Failproof AI באה
core קורא את העותק שהנדסה בחבילת npm. אותה קבוצה משתפרת כ-GitHub release, שזה מה שאתה מתקין אם אתה רוצה גרסה ספציפית:
מה שלמות עושה ולא עושה
SHA256SUMS משלחת בא עם האומנה באותו release, כך שזו לא חתימה ואינה מוכיחה דבר על מי פרסם אותה. מה שזה כן מוכיח זה שהבתים הם אלה שה-release פרסם — ובגלל שהדיג’סט מתועד כשאתה מוסיף את החבילה ומאומת מחדש לפני כל יבוא, חבילה לא יכולה להשתנות תחתיך מכונה אחר כך. מאגר שעוד שם תג או מחליף נכס מפסיק טעינה במקום להריץ בשקט משהו אחר.
בזמן התקנה החבילה גם יובאה פעם אחת ובדוקה לעומת המניפסט שלה. חבילה שהאומנה שלה לא מתפררת, או שרוכשת משהו שונה מהמוצהר שלה, מסורבת לפני כל הפעלה — במקום התקנה נקיה וכישלון בקריאת הכלי הבאה שלך.
כאשר חבילה לא תטען
חבילה שמכונה זו נאמרה לאכוף ולא יכולה להריץ מכחישה את האירועים שהמדיניות החסרה שלה כיסתה, במקום לאפשר להם בשקט. ראה Failure behavior.failproofai pack list שם כל חבילה במצב זה וצא עם קוד שלא קיים.
במצב לא מקוון ומראות
פרסום החבילה שלך: ראה Publish a pack.

