GitHub ha completat amb èxit la seva adquisició de NPM

GitHub Inc, propietat de Microsoft i operada com a unitat de negoci independent, va anunciar en finalitzar amb èxit la transacció per comprar el negoci de NPM Inc, que controla el desenvolupament del gestor de paquets NPM i manté el dipòsit de NPM. El repositori NPM ofereix més d'1.3 milions de paquets, utilitzats per aproximadament 12 milions de desenvolupadors. Es registren uns 75 milions de descàrregues al mes. L'import de la transacció no es revela.

Ahmad Nassri, CTO de NPM Inc, сообщил sobre la decisió de deixar l'equip NPM, fer una pausa, analitzar la teva experiència i aprofitar les noves oportunitats (in perfil Ahmed, hi ha informació que ha ocupat el càrrec de director tècnic de Fractional). Isaac Z. Schlueter, creador de NPM, continuarà treballant en el projecte.

GitHub ha promès que el repositori NPM romandrà sempre gratuït i obert a tots els desenvolupadors. GitHub va anomenar tres àrees clau per al desenvolupament posterior de NPM: interacció amb la comunitat (tenint en compte les opinions dels desenvolupadors de JavaScript a l'hora de desenvolupar el servei), ampliar les capacitats bàsiques i invertir en el desenvolupament d'infraestructures i plataformes. La infraestructura es desenvoluparà en la direcció d'augmentar la fiabilitat, escalabilitat i rendiment del dipòsit.

Per millorar la seguretat dels processos de publicació i lliurament de paquets, es preveu integrar NPM a la infraestructura de GitHub. La integració també us permetrà utilitzar la interfície de GitHub per preparar i allotjar paquets NPM: els canvis als paquets es poden fer un seguiment a GitHub des de la recepció d'una sol·licitud d'extracció fins a la publicació d'una nova versió del paquet NPM. Eines proporcionades a GitHub identificant vulnerabilitats i informant sobre vulnerabilitats als dipòsits també s'aplicarà als paquets NPM. Hi haurà un servei disponible per finançar el treball dels mantenedors i autors dels paquets NPM Patrocinadors de GitHub.

El desenvolupament de la funcionalitat de NPM se centrarà a millorar la usabilitat del treball diari dels desenvolupadors i mantenedors amb el gestor de paquets. Les innovacions significatives previstes a npm 7 inclouen els espais de treball (workspaces - us permeten agregar dependències de diversos paquets en un sol paquet per a la instal·lació en un sol pas), millorant el procés de publicació de paquets i ampliant el suport per a l'autenticació multifactor.

Recordem que l'any passat NPM Inc va experimentar un canvi de gestió, una sèrie d'acomiadaments d'empleats i una recerca d'inversors. A causa de la incertesa actual sobre el futur de NPM i la falta de confiança que l'empresa defensarà els interessos de la comunitat en lloc dels inversors, un grup d'empleats liderat per l'antic CTO de NPM fundat repositori de paquets Entròpic. El nou projecte va ser dissenyat per eliminar la dependència de l'ecosistema JavaScript/Node.js d'una empresa, que controla totalment el desenvolupament del gestor de paquets i el manteniment del repositori. Segons els fundadors d'Entropic, la comunitat no té la capacitat de fer que NPM Inc sigui responsable de les seves accions, i l'enfocament a obtenir beneficis impedeix la implementació d'oportunitats que són primàries des del punt de vista de la comunitat, però que no generen diners. i requereixen recursos addicionals, com ara suport per a la verificació de signatura digital .

Font: opennet.ru

Afegeix comentari