Microsoft kjøper NPM og vil utvikle den sammen med GitHub

NPM Inc, som fører tilsyn med utviklingen av NPM-pakkebehandleren og vedlikeholder NPM-lageret, kunngjort о salg virksomheten til Microsoft. Kjøper i transaksjonen er GitHub, som opererer som en uavhengig forretningsenhet av Microsoft. Transaksjonsbeløpet er ikke offentliggjort.

Det er opplyst at eierskiftet ikke vil påvirke depotet NPM, som vil fortsette å eksistere og forbli offentlig tilgjengelig og gratis for utviklere med åpen kildekode. Utviklingen av NPM-pakkeforvalteren vil fortsette med involvering av ytterligere ressurser, noe som kan bli et insentiv for dens mer aktive utvikling. GitHub har til hensikt å aktivt engasjere seg med JavaScript-utviklerfellesskapet for å samle ideer og forme fremtiden til NPM.

De viktigste utviklingsvektorene inkluderer å øke påliteligheten, skalerbarheten og ytelsen til depotet og infrastrukturen, samt å forbedre bekvemmeligheten av det daglige arbeidet til utviklere og vedlikeholdere med pakkebehandleren. En av de betydelige innovasjonene som forventes i npm 7 kalles arbeidsområder (arbeidsområder, lar deg samle avhengigheter fra flere pakker til én pakke for installasjon i ett trinn), forbedrer prosessen med å publisere pakker og utvider støtten for multifaktorautentisering.

For å forbedre sikkerheten til prosessene med å publisere og levere pakker, er det planlagt å integrere NPM i GitHub-infrastrukturen. Integrasjonen vil også tillate deg å bruke GitHub-grensesnittet til å forberede og være vert for NPM-pakker – endringer i pakker kan spores i GitHub fra mottak av en pull-forespørsel til publisering av en ny versjon av NPM-pakken. Verktøy levert på GitHub identifiserende sårbarheter og informere om sårbarheter i depoter vil også gjelde for NPM-pakker. En tjeneste vil være tilgjengelig for å finansiere arbeidet til vedlikeholdere og forfattere av NPM-pakker GitHub-sponsorer.

Isaac Z. Schlueter, skaperen av NPM, vil fortsette å jobbe med prosjektet og vil få ekstra ressurser og et roligere miljø å jobbe i. Grunnleggeren av NPM mener at som en del av GitHub, vil NPM motta ekstra støtte fra et av de største selskapene i verden, bak det største fellesskapet av utviklere. For øyeblikket betjener NPM-depotet mer enn 1.3 millioner pakker, brukt av omtrent 12 millioner utviklere. Rundt 75 milliarder nedlastinger registreres per måned, og dette tallet vokser jevnt og trutt.

La oss huske at i fjor opplevde NPM Inc. en endring i ledelsen, en rekke permitteringer og et søk etter investorer. På grunn av den nåværende usikkerheten angående fremtiden til NPM og mangelen på tillit til at selskapet vil forsvare fellesskapets interesser i stedet for investorer, er en gruppe ansatte ledet av den tidligere CTOen til NPM grunnlagt pakkelager Entropisk. Det nye prosjektet ble designet for å eliminere JavaScript/Node.js-økosystemets avhengighet av ett selskap, som fullt ut kontrollerer utviklingen av pakkebehandleren og vedlikeholdet av depotet. I følge grunnleggerne av Entropic har ikke fellesskapet innflytelse til å holde NPM Inc ansvarlig for sine handlinger, og fokuset på å tjene penger forhindrer implementering av muligheter som er primære fra fellesskapets synspunkt, men som ikke genererer penger og krever ekstra ressurser, for eksempel støtte for verifisering av digital signatur.

Kilde: opennet.ru

Legg til en kommentar