GitHub a finalisé avec succès son acquisition de NPM

GitHub Inc, propriété de Microsoft et exploitée comme une unité commerciale indépendante, annoncé le sur la réussite de la transaction d'achat de l'activité de NPM Inc, qui contrôle le développement du gestionnaire de packages NPM et gère le référentiel NPM. Le référentiel NPM sert plus de 1.3 million de packages, utilisés par environ 12 millions de développeurs. Environ 75 milliards de téléchargements sont enregistrés chaque mois. Le montant de la transaction n'est pas divulgué.

Ahmad Nassri, directeur technique de NPM Inc, сообщил sur la décision de quitter l'équipe NPM, faites une pause, analysez votre expérience et profitez de nouvelles opportunités (en profil Ahmed a reçu des informations selon lesquelles il a pris le poste de directeur technique chez Fractional). Isaac Z. Schlueter, créateur de NPM, continuera à travailler sur le projet.

GitHub a promis que le référentiel NPM resterait toujours gratuit et ouvert à tous les développeurs. GitHub a identifié trois domaines clés pour le développement ultérieur du NPM : l'interaction avec la communauté (en tenant compte des opinions des développeurs JavaScript lors du développement du service), l'extension des capacités de base et l'investissement dans le développement de l'infrastructure et de la plate-forme. L'infrastructure sera développée dans le but d'augmenter la fiabilité, l'évolutivité et les performances du référentiel.

Pour améliorer la sécurité des processus de publication et de livraison des packages, il est prévu d'intégrer NPM dans l'infrastructure GitHub. L'intégration vous permettra également d'utiliser l'interface GitHub pour préparer et héberger des packages NPM - les modifications apportées aux packages peuvent être suivies dans GitHub depuis la réception d'une pull request jusqu'à la publication d'une nouvelle version du package NPM. Outils fournis sur GitHub identifier vulnérabilités et informer sur les vulnérabilités des référentiels s'appliquera également aux packages NPM. Un service sera disponible pour financer le travail des mainteneurs et des auteurs de packages NPM Commanditaires GitHub.

Le développement des fonctionnalités de NPM se concentrera sur l'amélioration de la convivialité du travail quotidien des développeurs et des mainteneurs avec le gestionnaire de packages. Les innovations importantes attendues dans npm 7 incluent les espaces de travail (Espaces de travail - vous permettent de regrouper les dépendances de plusieurs packages en un seul package pour une installation en une seule étape), améliorant le processus de publication des packages et étendant la prise en charge de l'authentification multifacteur.

Rappelons que l'année dernière, NPM Inc a connu un changement de direction, une série de licenciements d'employés et une recherche d'investisseurs. En raison de l'incertitude actuelle quant au sort futur de NPM et du manque de confiance dans la capacité de l'entreprise à défendre les intérêts de la communauté plutôt que ceux des investisseurs, un groupe d'employés dirigé par l'ancien CTO de NPM fondé dépôt de paquets Entropique. Le nouveau projet a été conçu pour éliminer la dépendance de l'écosystème JavaScript/Node.js à l'égard d'une seule entreprise, qui contrôle entièrement le développement du gestionnaire de packages et la maintenance du référentiel. Selon les fondateurs d'Entropic, la communauté n'a pas l'influence nécessaire pour tenir NPM Inc responsable de ses actions, et la concentration sur le profit empêche la mise en œuvre d'opportunités qui sont primordiales du point de vue de la communauté, mais qui ne génèrent pas d'argent. et nécessitent des ressources supplémentaires, telles que la prise en charge de la vérification des signatures numériques.

Source: opennet.ru

Ajouter un commentaire