Skip to main content

Gói chính thức

Gói npm chính tắc là failproofai:

Tại sao chúng tôi sở hữu các tên bí danh

Typosquatting là một cuộc tấn công chuỗi cung ứng phổ biến trong đó một người xấu ý đăng ký một tên gói cách một lần gõ phím so với một gói phổ biến. Những người dùng không nghi ngờ gõ nhầm lệnh cài đặt sẽ chạy mã do kẻ tấn công kiểm soát với toàn quyền truy cập hệ thống - chính là loại mối đe dọa mà Failproof AI được thiết kế để bảo vệ. Để loại bỏ bề mặt tấn công này, chúng tôi chủ động sở hữu tất cả các cách gõ sai thường gặp và các biến thể định dạng của failproofai trên npm. Không có tên nào trong số này có thể được đăng ký bởi bên thứ ba. Mỗi tên là một proxy mỏng cài đặt và ủy quyền cho gói failproofai thực tế.

Các bí danh đã đăng ký

Các biến thể định dạng - những cách khác nhau để viết “failproof ai”: Lỗi gõ failprof* - thiếu một o từ “proof”: Lỗi gõ faliproof* - ai hoán vị:
Tại sao chưa xử lý? Chính sách phòng chống spam của npm chặn các tên chuẩn hóa thành chuỗi giống nhau với gói hiện có sau khi loại bỏ dấu câu và chạy kiểm tra tương tự. Chúng tôi đã liên hệ với hỗ trợ npm để dự trữ những tên này cho mục đích phòng chống typosquatting. Chúng sẽ được kích hoạt sau khi được phê duyệt.
Bạn có thể xác minh rằng bất kỳ bí danh đã xuất bản nào được sở hữu bởi chúng tôi:

Cách các bí danh hoạt động

Mỗi gói bí danh:
  1. Liệt kê failproofai làm một phụ thuộc - vì vậy gói thực tế được cài đặt và tệp nhị phân của nó trở nên khả dụng
  2. Hiển thị một tệp nhị phân phù hợp với tên của nó (ví dụ: failprof-ai) proxy tất cả các đối số cho tệp nhị phân failproofai
Proxy là một tập lệnh Node gồm hai dòng; không có logic, không có lệnh gọi mạng và không có thu thập dữ liệu vượt quá những gì failproofai tự làm.

Nếu bạn phát hiện một tên mà chúng tôi bỏ sót

Mở một issue tại failproofai/failproofai và chúng tôi sẽ đăng ký nó.