Skip to main content

Официальный пакет

Канонический npm пакет — failproofai:

Почему мы владеем этими псевдонимами

Typosquatting — это распространённая атака на цепочку поставок, при которой злоумышленник регистрирует имя пакета, отличающееся от популярного пакета на одну опечатку. Неосторожные пользователи, допустившие ошибку при вводе команды установки, в итоге запускают контролируемый злоумышленником код с полным доступом к системе — именно такую угрозу призван защищать Failproof AI. Чтобы исключить эту уязвимость, мы заранее зарегистрировали все распространённые опечатки и варианты написания failproofai на npm. Никакая третья сторона не сможет зарегистрировать эти имена. Каждый из них является тонким прокси, который устанавливает и делегирует работу реальному пакету failproofai.

Зарегистрированные псевдонимы

Варианты написания — разные способы написания “failproof ai”: Опечатки failprof* — пропущена одна буква o в слове “proof”: Опечатки faliproof* — буквы a и i переставлены местами:
Почему в режиме ожидания? Политика защиты от спама npm блокирует имена, которые после удаления пунктуации и проверки сходства нормализуются в ту же строку, что и существующий пакет. Мы обратились в службу поддержки npm для зарезервирования этих имён в целях защиты от typosquatting. Они будут активированы после одобрения.
Вы можете убедиться, что любой опубликованный псевдоним принадлежит нам:

Как работают псевдонимы

Каждый пакет-псевдоним:
  1. Указывает failproofai как зависимость — таким образом устанавливается реальный пакет и становится доступен его бинарный файл
  2. Предоставляет бинарный файл, совпадающий по имени с собственным именем пакета (например failprof-ai), который перенаправляет все аргументы на бинарный файл failproofai
Прокси — это двухстрочный скрипт Node; в нём отсутствует какая-либо логика, сетевые вызовы и сбор данных, кроме того, что делает сам failproofai.

Если мы забыли какое-то имя

Откройте issue на failproofai/failproofai и мы его зарегистрируем.