Skip to main content

Resmi paket

Kanonik npm paketi failproofai’dir:

Neden takma ad adlarını sahibiz

Yazım hatası saldırısı (typosquatting), kötü niyetli bir aktörün popüler bir pakete bir tuş mesafesinde olan bir paket adını kaydettiği yaygın bir tedarik zinciri saldırısıdır. Yükleme komutunu yanlış yazanlar, saldırgan tarafından kontrol edilen kodu tam sistem erişimiyle çalıştırmaya başlar - tam olarak Failproof AI’ın savunması için tasarlandığı tehdit türü. Bu riski ortadan kaldırmak için, npm üzerinde failproofai adının tüm yaygın yazım hataları ve biçimlendirme varyantlarına önceden sahip oluyoruz. Bu adlardan hiçbiri üçüncü bir taraf tarafından kaydedilemiyor. Her biri, gerçek failproofai paketini yükleyen ve ona devreden ince bir vekil (proxy) göreviyle çalışır.

Kayıtlı takma adlar

Biçimlendirme varyantları - “failproof ai” yazmanın farklı yolları: failprof* yazım hataları - “proof” sözünde bir o eksik: faliproof* yazım hataları - yer değiştirilmiş a ve i:
Neden bekleniyor? npm’in spam-önleme politikası, noktalama işaretleri kaldırıldıktan sonra ve benzerlik kontrolleri çalıştırıldıktan sonra mevcut bir pakettle aynı dizgeye normalleştirilen adları engeller. npm desteğine bu adları anti-squat amaçlarıyla ayırması için başvurduk. Onay alındıktan sonra etkinleştirilecekler.
Yayınlanan herhangi bir takma adın bize ait olduğunu doğrulayabilirsiniz:

Takma adlar nasıl çalışır

Her takma ad paketi:
  1. failproofai adını bir bağımlılık olarak listeler - böylece gerçek paket yüklenir ve ikili dosyası kullanılabilir hale gelir
  2. Kendi adı ile eşleşen bir ikili dosya ortaya koymaktadır (örn. failprof-ai), bu ikili tüm argümanları failproofai ikilisine gönderir
Vekil (proxy), iki satırlık bir Node betiğidir; hiçbir mantık, ağ çağrısı ve failproofai nin kendisinin ötesinde veri toplaması yoktur.

Kaçırdığımız bir ad bulursanız

failproofai/failproofai adresinde bir konu açın ve biz bunu kaydederiz.