Microsoft kauft NPM und wird es gemeinsam mit GitHub weiterentwickeln

NPM Inc, das die Entwicklung des NPM-Paketmanagers überwacht und das NPM-Repository verwaltet, kündigte die о Verkauf Das Geschäft von Microsoft. Käufer der Transaktion ist GitHub, das als eigenständige Geschäftseinheit von Microsoft fungiert. Der Transaktionsbetrag wird nicht bekannt gegeben.

Es wird angegeben, dass der Eigentümerwechsel keine Auswirkungen auf das Endlager hat NPM, das weiterhin existieren wird und weiterhin öffentlich verfügbar und für Open-Source-Entwickler kostenlos ist. Die Entwicklung des NPM-Paketmanagers wird unter Einbeziehung zusätzlicher Ressourcen fortgesetzt, was ein Anreiz für eine aktivere Entwicklung sein kann. GitHub beabsichtigt, aktiv mit der JavaScript-Entwickler-Community zusammenzuarbeiten, um Ideen zu sammeln und die Zukunft von NPM zu gestalten.

Zu den wichtigsten Entwicklungsvektoren gehören die Erhöhung der Zuverlässigkeit, Skalierbarkeit und Leistung des Repositorys und der Infrastruktur sowie die Verbesserung der Bequemlichkeit der täglichen Arbeit von Entwicklern und Betreuern mit dem Paketmanager. Eine der bedeutenden Neuerungen, die in npm 7 erwartet werden, sind Arbeitsbereiche (Workspaces, ermöglichen es Ihnen, Abhängigkeiten von mehreren Paketen zu einem Paket zusammenzufassen, um es in einem Schritt zu installieren), verbessern den Prozess der Veröffentlichung von Paketen und erweitern die Unterstützung für die Multi-Faktor-Authentifizierung.

Um die Sicherheit der Prozesse zum Veröffentlichen und Ausliefern von Paketen zu verbessern, ist geplant, NPM in die GitHub-Infrastruktur zu integrieren. Die Integration ermöglicht es Ihnen auch, die GitHub-Schnittstelle zum Vorbereiten und Hosten von NPM-Paketen zu verwenden – Änderungen an Paketen können in GitHub vom Eingang einer Pull-Anfrage bis zur Veröffentlichung einer neuen Version des NPM-Pakets verfolgt werden. Auf GitHub bereitgestellte Tools identifizieren Schwachstellen und informieren Informationen zu Schwachstellen in Repositorys gelten auch für NPM-Pakete. Zur Finanzierung der Arbeit von Betreuern und Autoren von NPM-Paketen wird ein Service zur Verfügung stehen GitHub-Sponsoren.

Isaac Z. Schlueter, der Gründer von NPM, wird weiterhin an dem Projekt arbeiten und zusätzliche Ressourcen und eine ruhigere Arbeitsumgebung erhalten. Der Gründer von NPM glaubt, dass NPM als Teil von GitHub zusätzliche Unterstützung von einem der größten Unternehmen der Welt erhalten wird, das hinter der größten Entwicklergemeinschaft steht. Derzeit stellt das NPM-Repository mehr als 1.3 Millionen Pakete bereit, die von etwa 12 Millionen Entwicklern verwendet werden. Pro Monat werden rund 75 Milliarden Downloads verzeichnet, Tendenz steigend.

Erinnern wir uns daran, dass NPM Inc im vergangenen Jahr einen Wechsel in der Geschäftsführung, eine Reihe von Mitarbeiterentlassungen und eine Suche nach Investoren erlebte. Aufgrund der aktuellen Unsicherheit über die Zukunft von NPM und des mangelnden Vertrauens, dass das Unternehmen die Interessen der Gemeinschaft und nicht der Investoren verteidigen wird, hat eine Gruppe von Mitarbeitern unter der Leitung des ehemaligen CTO von NPM Gegründet Paket-Repository Entropisch. Das neue Projekt wurde entwickelt, um die Abhängigkeit des JavaScript/Node.js-Ökosystems von einem Unternehmen zu beseitigen, das die Entwicklung des Paketmanagers und die Wartung des Repositorys vollständig kontrolliert. Laut den Gründern von Entropic verfügt die Community nicht über den Einfluss, NPM Inc. für ihre Handlungen zur Rechenschaft zu ziehen, und die Fokussierung auf die Erzielung von Gewinn verhindert die Umsetzung von Möglichkeiten, die aus Sicht der Community zwar vorrangig sind, aber kein Geld generieren und erfordern zusätzliche Ressourcen, beispielsweise Unterstützung für die Überprüfung digitaler Signaturen.

Source: opennet.ru

Kommentar hinzufügen