Gói chính thức
Gói npm chính tắc làfailproofai:
Tại sao chúng tôi sở hữu các tên bí danh
Typosquatting là một cuộc tấn công chuỗi cung ứng phổ biến trong đó một người xấu ý đăng ký một tên gói cách một lần gõ phím so với một gói phổ biến. Những người dùng không nghi ngờ gõ nhầm lệnh cài đặt sẽ chạy mã do kẻ tấn công kiểm soát với toàn quyền truy cập hệ thống - chính là loại mối đe dọa mà Failproof AI được thiết kế để bảo vệ. Để loại bỏ bề mặt tấn công này, chúng tôi chủ động sở hữu tất cả các cách gõ sai thường gặp và các biến thể định dạng củafailproofai trên npm. Không có tên nào trong số này có thể được đăng ký bởi bên thứ ba. Mỗi tên là một proxy mỏng cài đặt và ủy quyền cho gói failproofai thực tế.
Các bí danh đã đăng ký
Các biến thể định dạng - những cách khác nhau để viết “failproof ai”:
Lỗi gõ
failprof* - thiếu một o từ “proof”:
Lỗi gõ
faliproof* - a và i hoán vị:
Tại sao chưa xử lý? Chính sách phòng chống spam của npm chặn các tên chuẩn hóa thành chuỗi giống nhau với gói hiện có sau khi loại bỏ dấu câu và chạy kiểm tra tương tự. Chúng tôi đã liên hệ với hỗ trợ npm để dự trữ những tên này cho mục đích phòng chống typosquatting. Chúng sẽ được kích hoạt sau khi được phê duyệt.Bạn có thể xác minh rằng bất kỳ bí danh đã xuất bản nào được sở hữu bởi chúng tôi:
Cách các bí danh hoạt động
Mỗi gói bí danh:- Liệt kê
failproofailàm một phụ thuộc - vì vậy gói thực tế được cài đặt và tệp nhị phân của nó trở nên khả dụng - Hiển thị một tệp nhị phân phù hợp với tên của nó (ví dụ:
failprof-ai) proxy tất cả các đối số cho tệp nhị phânfailproofai
failproofai tự làm.

