Microsoft compra NPM i el desenvoluparà juntament amb GitHub

NPM Inc, que supervisa el desenvolupament del gestor de paquets NPM i manté el dipòsit de NPM, va anunciar о venda El negoci de Microsoft. El comprador de la transacció és GitHub, que opera com a unitat de negoci independent de Microsoft. L'import de la transacció no es revela.

S'indica que el canvi de titularitat no afectarà el repositori NPM, que continuarà existint i continuarà disponible públicament i gratuïta per als desenvolupadors de codi obert. El desenvolupament del gestor de paquets NPM continuarà amb la implicació de recursos addicionals, que poden convertir-se en un incentiu per al seu desenvolupament més actiu. GitHub té la intenció de relacionar-se activament amb la comunitat de desenvolupadors de JavaScript per reunir idees i donar forma al futur de NPM.

Els principals vectors de desenvolupament inclouen augmentar la fiabilitat, escalabilitat i rendiment del repositori i la infraestructura, així com millorar la comoditat del treball diari dels desenvolupadors i mantenedors amb el gestor de paquets. Una de les innovacions importants que s'esperen a npm 7 s'anomenen espais de treball (workspaces, us permeten agregar dependències de diversos paquets en un sol paquet per a la instal·lació en un sol pas), millorant el procés de publicació de paquets i ampliant el suport per a l'autenticació multifactor.

Per millorar la seguretat dels processos de publicació i lliurament de paquets, es preveu integrar NPM a la infraestructura de GitHub. La integració també us permetrà utilitzar la interfície de GitHub per preparar i allotjar paquets NPM: els canvis als paquets es poden fer un seguiment a GitHub des de la recepció d'una sol·licitud d'extracció fins a la publicació d'una nova versió del paquet NPM. Eines proporcionades a GitHub identificant vulnerabilitats i informant sobre vulnerabilitats als dipòsits també s'aplicarà als paquets NPM. Hi haurà un servei disponible per finançar el treball dels mantenedors i autors dels paquets NPM Patrocinadors de GitHub.

Isaac Z. Schlueter, el creador de NPM, continuarà treballant en el projecte i se li donarà recursos addicionals i un entorn més tranquil per treballar. El fundador de NPM creu que com a part de GitHub, NPM rebrà suport addicional d'una de les empreses més grans del món, darrere de la comunitat de desenvolupadors més gran. Actualment, el repositori NPM ofereix més d'1.3 milions de paquets, utilitzats per uns 12 milions de desenvolupadors. Hi ha uns 75 milions de descàrregues al mes i aquesta xifra està creixent constantment.

Recordem que l'any passat NPM Inc va experimentar un canvi de gestió, una sèrie d'acomiadaments d'empleats i una recerca d'inversors. A causa de la incertesa actual sobre el futur de NPM i la falta de confiança que l'empresa defensarà els interessos de la comunitat en lloc dels inversors, un grup d'empleats liderat per l'antic CTO de NPM fundat repositori de paquets Entròpic. El nou projecte va ser dissenyat per eliminar la dependència de l'ecosistema JavaScript/Node.js d'una empresa, que controla totalment el desenvolupament del gestor de paquets i el manteniment del repositori. Segons els fundadors d'Entropic, la comunitat no té l'apalancament per fer que NPM Inc sigui responsable de les seves accions, i l'enfocament a obtenir beneficis interfereix amb la implementació d'oportunitats que són primàries des del punt de vista de la comunitat, però que no generen. diners i requereixen recursos addicionals, com ara suport per a la verificació de signatura digital.

Font: opennet.ru

Afegeix comentari