GitHub は NPM の買収を正常に完了しました

GitHub Inc は Microsoft が所有し、独立した事業単位として運営されています。 発表した NPM パッケージ マネージャーの開発を管理し、NPM リポジトリを維持する NPM Inc の事業を買収する取引が正常に完了したことを報告します。 NPM リポジトリは 1.3 万を超えるパッケージを提供し、約 12 万の開発者によって使用されています。 月間約75億ダウンロードを記録。 取引金額は非公開。

アハマド・ナスリ、NPM株式会社CTO、 сообщил NPM チームを離れるという決定について、休憩し、自分の経験を分析し、新しい機会を活用してください ( プロフィール アーメド氏は、Fractional 社のテクニカル ディレクターに就任したという情報があります)。 NPM の作成者である Isaac Z. Schlueter は引き続きプロジェクトに取り組みます。

GitHub は、NPM リポジトリが常に無料であり、すべての開発者に公開されることを約束しています。 GitHub は、NPM のさらなる開発のための XNUMX つの重要な領域を挙げています。それは、コミュニティとの対話 (サービス開発時に JavaScript 開発者の意見を考慮する)、基本機能の拡張、インフラストラクチャとプラットフォーム開発への投資です。 インフラストラクチャは、リポジトリの信頼性、拡張性、パフォーマンスを向上させる方向で開発されます。

パッケージの公開および配信プロセスのセキュリティを向上させるために、NPM を GitHub インフラストラクチャに統合することが計画されています。 この統合により、GitHub インターフェイスを使用して NPM パッケージを準備およびホストできるようになります。プル リクエストの受信から新しいバージョンの NPM パッケージの公開に至るまで、パッケージへの変更を GitHub で追跡できます。 GitHubで提供されるツール 識別 脆弱性と 通知する リポジトリの脆弱性に関する説明は、NPM パッケージにも適用されます。 NPM パッケージのメンテナと作成者の作業に資金を提供するサービスが利用可能になります GitHubスポンサー.

NPM の機能開発は、パッケージ マネージャーを使用した開発者と保守者の日常作業の使いやすさの向上に焦点を当てます。 npm 7 で期待される重要な革新には、ワークスペース (ワークスペース - 複数のパッケージの依存関係を XNUMX つのパッケージに集約して XNUMX ステップでインストールできるようになり、パッケージの公開プロセスが改善され、多要素認証のサポートが拡張されます。

昨年、NPM Inc が経営陣の交代、一連の従業員解雇、投資家の探索を経験したことを思い出してください。 NPM の将来に関する現在の不確実性と、同社が投資家ではなくコミュニティの利益を守るという信頼の欠如により、NPM の元 CTO が率いる従業員グループが 設立された パッケージリポジトリ エントロピー。 新しいプロジェクトは、パッケージ マネージャーの開発とリポジトリのメンテナンスを完全に制御する XNUMX つの会社への JavaScript/Node.js エコシステムの依存性を排除するように設計されました。 Entropic の創設者らによると、コミュニティには NPM Inc にその行為の責任を問う権限がなく、利益を上げることに焦点を当てているため、コミュニティの観点からは重要だが収益にはつながらない機会の実現が妨げられているとのことです。また、デジタル署名検証のサポートなど、追加のリソースが必要です。

出所: オープンネット.ru

コメントを追加します