No serviço GitHub
O sistema permite transferir valores fixos mensalmente para os desenvolvedores que se cadastraram como participantes. Aos patrocinadores são prometidos privilégios, como correções de bugs prioritárias. Ao mesmo tempo, o GitHub não cobrará porcentagem pela intermediação e também cobrirá os custos de transação do primeiro ano. Embora no futuro seja possível que ainda sejam introduzidas taxas para processamento de pagamentos. O lado financeiro será administrado pelo GitHub Sponsors Matching Fund.
Além do novo esquema de monetização, o GitHub agora conta com um serviço para garantir a segurança dos projetos. Este sistema é baseado no trabalho do Dependabot e verifica automaticamente o código nos repositórios em busca de vulnerabilidades. Se uma falha for detectada, o sistema notificará os desenvolvedores e criará automaticamente solicitações pull para uma correção.
Finalmente, há um scanner de token e chave de acesso que verifica os dados durante um commit. Se for determinado que uma chave está comprometida, uma solicitação será enviada aos provedores de serviços para confirmar o vazamento. Os serviços disponíveis incluem Alibaba Cloud, Amazon Web Services (AWS), Azure, GitHub, Google Cloud, Mailgun, Slack, Stripe e Twilio.
Nota-se que alguns usuários já manifestaram insatisfação com o fato do GitHub ter começado a apoiar o sistema de doações. Alguns afirmam diretamente que desta forma a Microsoft, proprietária do GitHub, está tentando ganhar dinheiro com software livre.
Fonte: 3dnews.ru