MicrosoftがNPMを買収し、GitHubと共同で開発する

NPM Inc は、NPM パッケージ マネージャーの開発を監督し、NPM リポジトリを管理します。 発表した о セール マイクロソフトのビジネス。 この取引の買い手は、Microsoft の独立した事業部門として運営されている GitHub です。 取引金額は非公開。

所有権の変更はリポジトリには影響しないと記載されています NPM、これは引き続き存在し、オープンソース開発者にとって無料で公開され続けます。 NPM パッケージ マネージャーの開発は追加のリソースを関与させて継続され、これがより積極的な開発の動機となる可能性があります。 GitHub は、JavaScript 開発者コミュニティと積極的に関わり、アイデアを収集し、NPM の将来を形作るつもりです。

主な開発ベクトルには、リポジトリとインフラストラクチャの信頼性、スケーラビリティ、パフォーマンスの向上に加え、パッケージ マネージャを使用した開発者とメンテナの日常作業の利便性の向上が含まれます。 npm 7 で期待される重要な革新の XNUMX つは、ワークスペース (ワークスペースを使用すると、複数のパッケージの依存関係を XNUMX つのパッケージに集約して XNUMX ステップでインストールできるようになり、パッケージの公開プロセスが改善され、多要素認証のサポートが拡張されます。

パッケージの公開および配信プロセスのセキュリティを向上させるために、NPM を GitHub インフラストラクチャに統合することが計画されています。 この統合により、GitHub インターフェイスを使用して NPM パッケージを準備およびホストできるようになります。プル リクエストの受信から新しいバージョンの NPM パッケージの公開に至るまで、パッケージへの変更を GitHub で追跡できます。 GitHubで提供されるツール 識別 脆弱性と 通知する リポジトリの脆弱性に関する説明は、NPM パッケージにも適用されます。 NPM パッケージのメンテナと作成者の作業に資金を提供するサービスが利用可能になります GitHubスポンサー.

NPM の作成者である Isaac Z. Schlueter は引き続きプロジェクトに取り組み、追加のリソースとより静かな環境で作業できるようになります。 NPM の創設者は、NPM が GitHub の一部として、最大の開発者コミュニティの背後にある世界最大の企業の 1.3 つから追加のサポートを受けることができると信じています。 現在、NPM リポジトリは 12 万を超えるパッケージを提供しており、約 75 万の開発者によって使用されています。 月間約 XNUMX 億ダウンロードが記録されており、この数字は着実に増加しています。

昨年、NPM Inc が経営陣の交代、一連の従業員解雇、投資家の探索を経験したことを思い出してください。 NPM の将来に関する現在の不確実性と、同社が投資家ではなくコミュニティの利益を守るという信頼の欠如により、NPM の元 CTO が率いる従業員グループが 設立された パッケージリポジトリ エントロピー。 新しいプロジェクトは、パッケージ マネージャーの開発とリポジトリのメンテナンスを完全に制御する XNUMX つの会社への JavaScript/Node.js エコシステムの依存性を排除するように設計されました。 Entropic の創設者らによると、コミュニティには NPM Inc にその行為の責任を問う権限がなく、利益を上げることに焦点を当てているため、コミュニティの観点からは重要だが収益にはつながらない機会の実現が妨げられているとのことです。デジタル署名検証のサポートなど、追加のリソースが必要になります。

出所: オープンネット.ru

コメントを追加します