GitHub on saattanut onnistuneesti päätökseen NPM:n hankinnan

Microsoftin omistama GitHub Inc, joka toimii itsenäisenä liiketoimintayksikkönä, ilmoitti NPM Inc:n liiketoiminnan ostotapahtuman onnistuneesta päätökseen saattamisesta. NPM Inc. hallitsee NPM-pakettienhallinnan kehitystä ja ylläpitää NPM-tietovarastoa. NPM-arkisto palvelee yli 1.3 miljoonaa pakettia, joita käyttää noin 12 miljoonaa kehittäjää. Kuukaudessa tallennetaan noin 75 miljardia latausta. Kaupan määrää ei julkisteta.

Ahmad Nassri, NPM Inc:n teknologiajohtaja, сообщил päätöksestä jättää NPM-tiimi, pitää tauko, analysoida kokemuksiasi ja hyödyntää uusia mahdollisuuksia (in profiili Ahmed, on tietoa, että hän on ottanut teknisen johtajan tehtävän Fractionalissa). Isaac Z. Schlueter, NPM:n luoja, jatkaa työskentelyä projektin parissa.

GitHub on luvannut, että NPM-arkisto on aina ilmainen ja avoin kaikille kehittäjille. GitHub nimesi kolme avainaluetta NPM:n jatkokehittämiselle: vuorovaikutus yhteisön kanssa (JavaScript-kehittäjien mielipiteiden huomioiminen palvelua kehitettäessä), perusominaisuuksien laajentaminen sekä investoiminen infrastruktuurin ja alustan kehittämiseen. Infrastruktuuria kehitetään arkiston luotettavuuden, skaalautuvuuden ja suorituskyvyn lisäämisen suuntaan.

Pakettien julkaisu- ja toimitusprosessien turvallisuuden parantamiseksi on tarkoitus integroida NPM GitHub-infrastruktuuriin. Integraation avulla voit myös käyttää GitHub-käyttöliittymää NPM-pakettien valmistelemiseen ja isännöimiseen – pakettien muutoksia voidaan seurata GitHubissa vetopyynnön vastaanottamisesta NPM-paketin uuden version julkaisuun. GitHubissa toimitetut työkalut tunnistaa haavoittuvuuksia ja tiedottamisesta Tietovarastojen haavoittuvuuksista pätee myös NPM-paketteihin. NPM-pakettien ylläpitäjien ja tekijöiden työn rahoittamiseen tulee palvelu GitHub-sponsorit.

NPM-toiminnallisuuden kehittämisessä keskitytään kehittäjien käytettävyyden parantamiseen ja ylläpitäjien päivittäiseen työskentelyyn paketinhallinnan kanssa. npm 7:ssä odotettavissa olevia merkittäviä innovaatioita ovat työtilat (työtilat - voit koota riippuvuuksia useista paketeista yhdeksi paketiksi asennusta varten yhdessä vaiheessa), parantaa pakettien julkaisuprosessia ja laajentaa monivaiheisen todennuksen tukea.

Muistetaan, että viime vuonna NPM Inc:ssä tapahtui johdon muutos, joukko irtisanomisia ja sijoittajien haku. NPM:n tulevaisuudesta vallitsevan epävarmuuden ja epäluottamuksen vuoksi, että yritys puolustaa yhteisön etuja sijoittajien sijaan, NPM:n entisen teknologiajohtajan johtama työntekijäryhmä perustettu pakettivarasto Entropinen. Uusi projekti on suunniteltu poistamaan JavaScript/Node.js-ekosysteemin riippuvuus yhdestä yrityksestä, joka hallitsee täysin paketinhallinnan kehitystä ja arkiston ylläpitoa. Entropicin perustajien mukaan yhteisöllä ei ole vipuvaikutusta saada NPM Inc:tä vastuuseen teoistaan, ja voiton tavoittelu estää sellaisten mahdollisuuksien toteuttamisen, jotka ovat yhteisön kannalta ensisijaisia, mutta eivät tuota rahaa. ja vaativat lisäresursseja, kuten tukea digitaalisen allekirjoituksen vahvistamiselle .

Lähde: opennet.ru

Lisää kommentti