Resmi paket
Kanonik npm paketifailproofai’dir:
Neden takma ad adlarını sahibiz
Yazım hatası saldırısı (typosquatting), kötü niyetli bir aktörün popüler bir pakete bir tuş mesafesinde olan bir paket adını kaydettiği yaygın bir tedarik zinciri saldırısıdır. Yükleme komutunu yanlış yazanlar, saldırgan tarafından kontrol edilen kodu tam sistem erişimiyle çalıştırmaya başlar - tam olarak Failproof AI’ın savunması için tasarlandığı tehdit türü. Bu riski ortadan kaldırmak için, npm üzerindefailproofai adının tüm yaygın yazım hataları ve biçimlendirme varyantlarına önceden sahip oluyoruz. Bu adlardan hiçbiri üçüncü bir taraf tarafından kaydedilemiyor. Her biri, gerçek failproofai paketini yükleyen ve ona devreden ince bir vekil (proxy) göreviyle çalışır.
Kayıtlı takma adlar
Biçimlendirme varyantları - “failproof ai” yazmanın farklı yolları:failprof* yazım hataları - “proof” sözünde bir o eksik:
faliproof* yazım hataları - yer değiştirilmiş a ve i:
Neden bekleniyor? npm’in spam-önleme politikası, noktalama işaretleri kaldırıldıktan sonra ve benzerlik kontrolleri çalıştırıldıktan sonra mevcut bir pakettle aynı dizgeye normalleştirilen adları engeller. npm desteğine bu adları anti-squat amaçlarıyla ayırması için başvurduk. Onay alındıktan sonra etkinleştirilecekler.Yayınlanan herhangi bir takma adın bize ait olduğunu doğrulayabilirsiniz:
Takma adlar nasıl çalışır
Her takma ad paketi:failproofaiadını bir bağımlılık olarak listeler - böylece gerçek paket yüklenir ve ikili dosyası kullanılabilir hale gelir- Kendi adı ile eşleşen bir ikili dosya ortaya koymaktadır (örn.
failprof-ai), bu ikili tüm argümanlarıfailproofaiikilisine gönderir
failproofai nin kendisinin ötesinde veri toplaması yoktur.

