Skip to main content

Pacote oficial

O pacote npm canônico é failproofai:

Por que mantemos os nomes de alias

Typosquatting é um ataque comum à cadeia de suprimentos de software, no qual um agente malicioso registra um nome de pacote com apenas um caractere de diferença em relação a um pacote popular. Usuários desatentos que digitam o comando de instalação incorretamente acabam executando código controlado pelo atacante com acesso total ao sistema — exatamente o tipo de ameaça que o Failproof AI foi projetado para combater. Para eliminar essa superfície de ataque, registramos preventivamente todos os erros de digitação comuns e variantes de formatação de failproofai no npm. Nenhum desses nomes pode ser registrado por terceiros. Cada um é um proxy simples que instala e delega ao pacote real failproofai.

Aliases registrados

Variantes de formatação — diferentes formas de escrever “failproof ai”: Erros de digitação failprof* — falta um o em “proof”: Erros de digitação faliproof* — transposição das letras a e i:
Por que estão pendentes? A política de prevenção de spam do npm bloqueia nomes que, após remoção de pontuação e verificações de similaridade, se normalizam para a mesma string de um pacote já existente. Entramos em contato com o suporte do npm para reservar esses nomes com fins anti-typosquatting. Eles serão ativados após aprovação.
Você pode verificar que qualquer alias publicado é de nossa propriedade:

Como os aliases funcionam

Cada pacote alias:
  1. Lista failproofai como dependência — assim, o pacote real é instalado e seu binário fica disponível
  2. Expõe um binário com seu próprio nome (por exemplo, failprof-ai) que repassa todos os argumentos ao binário failproofai
O proxy é um script Node de duas linhas; não há lógica, chamadas de rede nem coleta de dados além do que o próprio failproofai realiza.

Se você encontrar um nome que esquecemos

Abra uma issue em failproofai/failproofai e nós o registraremos.