Skip to main content

title: पैकेज उपनाम description: “पंजीकृत typosquat-prevention उपनाम और वे कैसे काम करते हैं” icon: copy

आधिकारिक पैकेज

canonical npm पैकेज है failproofai:

हम उपनाम नामों का मालिकाना क्यों रखते हैं

Typosquatting एक सामान्य supply-chain हमला है जहाँ एक दुर्भावनापूर्ण अभिनेता एक पैकेज नाम पंजीकृत करता है जो एक लोकप्रिय पैकेज से एक keystroke दूर होता है। जो अनजान उपयोगकर्ता install कमांड को गलत तरीके से टाइप करते हैं, वे attacker-नियंत्रित कोड चलाते हुए समाप्त होते हैं जिसमें पूर्ण system access होता है - यह बिल्कुल वह खतरा है जिससे Failproof AI की रक्षा करने के लिए डिज़ाइन किया गया है। इस सतह को समाप्त करने के लिए, हम failproofai की सभी सामान्य गलतियों और formatting variants का पूर्वनिर्धारित रूप से मालिकाना रखते हैं npm पर। इनमें से कोई भी नाम किसी तीसरे पक्ष द्वारा पंजीकृत नहीं किया जा सकता। प्रत्येक एक पतला proxy है जो real failproofai पैकेज को install और delegate करता है।

पंजीकृत उपनाम

Formatting variants - “failproof ai” लिखने के विभिन्न तरीके: failprof* typos - “proof” से एक o गायब: faliproof* typos - transposed a और i:
pending क्यों हैं? npm की spam-prevention policy उन नामों को ब्लॉक करती है जो punctuation हटाने और similarity checks चलाने के बाद existing package के रूप में normalize होते हैं। हमने इन नामों को anti-squatting उद्देश्यों के लिए आरक्षित करने के लिए npm support से संपर्क किया है। वे approval के बाद सक्रिय किए जाएंगे।
आप verify कर सकते हैं कि कोई भी published alias हमारे द्वारा स्वामित्व में है:

aliases कैसे काम करते हैं

प्रत्येक alias पैकेज:
  1. failproofai को एक dependency के रूप में सूचीबद्ध करता है - इसलिए real पैकेज install होता है और इसका binary उपलब्ध हो जाता है
  2. अपने स्वयं के नाम से मेल खाने वाला एक binary expose करता है (जैसे failprof-ai) जो सभी arguments को failproofai binary में proxy करता है
proxy एक दो-line Node स्क्रिप्ट है; कोई logic नहीं है, कोई network calls नहीं हैं, और failproofai स्वयं जो करता है उससे परे कोई data collection नहीं है।

अगर आप कोई नाम पाते हैं जो हमने मिस किया

failproofai/failproofai पर एक issue खोलें और हम इसे पंजीकृत करेंगे।