Официальный пакет
Канонический npm пакет —failproofai:
Почему мы владеем этими псевдонимами
Typosquatting — это распространённая атака на цепочку поставок, при которой злоумышленник регистрирует имя пакета, отличающееся от популярного пакета на одну опечатку. Неосторожные пользователи, допустившие ошибку при вводе команды установки, в итоге запускают контролируемый злоумышленником код с полным доступом к системе — именно такую угрозу призван защищать Failproof AI. Чтобы исключить эту уязвимость, мы заранее зарегистрировали все распространённые опечатки и варианты написанияfailproofai на npm. Никакая третья сторона не сможет зарегистрировать эти имена. Каждый из них является тонким прокси, который устанавливает и делегирует работу реальному пакету failproofai.
Зарегистрированные псевдонимы
Варианты написания — разные способы написания “failproof ai”:
Опечатки
failprof* — пропущена одна буква o в слове “proof”:
Опечатки
faliproof* — буквы a и i переставлены местами:
Почему в режиме ожидания? Политика защиты от спама npm блокирует имена, которые после удаления пунктуации и проверки сходства нормализуются в ту же строку, что и существующий пакет. Мы обратились в службу поддержки npm для зарезервирования этих имён в целях защиты от typosquatting. Они будут активированы после одобрения.Вы можете убедиться, что любой опубликованный псевдоним принадлежит нам:
Как работают псевдонимы
Каждый пакет-псевдоним:- Указывает
failproofaiкак зависимость — таким образом устанавливается реальный пакет и становится доступен его бинарный файл - Предоставляет бинарный файл, совпадающий по имени с собственным именем пакета (например
failprof-ai), который перенаправляет все аргументы на бинарный файлfailproofai
failproofai.

