GitHub, NPM'yi satın almayı başarıyla tamamladı

Microsoft'un sahibi olduğu ve bağımsız bir iş birimi olarak işletilen GitHub Inc. açıkladı NPM paket yöneticisinin gelişimini kontrol eden ve NPM deposunu koruyan NPM Inc.'in işini satın alma işleminin başarıyla tamamlanması üzerine. NPM deposu, yaklaşık 1.3 milyon geliştirici tarafından kullanılan 12 milyondan fazla pakete hizmet vermektedir. Ayda yaklaşık 75 milyar indirme kaydediliyor. İşlem tutarı açıklanmadı.

Ahmed Nasri, NPM Inc.'in CTO'su, сообщил NPM ekibinden ayrılma, ara verme, deneyiminizi analiz etme ve yeni fırsatlardan yararlanma kararı hakkında ( profil Ahmed, Fractional'da teknik direktör pozisyonuna geçtiğine dair bilgiler var). NPM'nin yaratıcısı Isaac Z. Schlueter proje üzerinde çalışmaya devam edecek.

GitHub, NPM deposunun her zaman ücretsiz ve tüm geliştiricilere açık kalacağına söz verdi. GitHub, NPM'nin daha da geliştirilmesi için üç temel alan belirledi: toplulukla etkileşim (hizmeti geliştirirken JavaScript geliştiricilerinin görüşlerini dikkate alarak), temel yetenekleri genişletmek ve altyapı ve platform geliştirmeye yatırım yapmak. Deponun güvenilirliğinin, ölçeklenebilirliğinin ve performansının artırılması yönünde altyapı geliştirilecektir.

Paket yayınlama ve teslim etme süreçlerinin güvenliğini artırmak için NPM'nin GitHub altyapısına entegre edilmesi planlanıyor. Entegrasyon aynı zamanda NPM paketlerini hazırlamak ve barındırmak için GitHub arayüzünü kullanmanıza da olanak tanır; paketlerde yapılan değişiklikler, bir çekme isteğinin alınmasından NPM paketinin yeni bir sürümünün yayınlanmasına kadar GitHub'da takip edilebilir. GitHub'da Sağlanan Araçlar tanımlayıcı güvenlik açıkları ve ihbar Depolardaki güvenlik açıkları hakkındaki hükümler NPM paketleri için de geçerli olacaktır. NPM paketlerinin bakımcıları ve yazarlarının çalışmalarını finanse etmek için bir hizmet mevcut olacak GitHub Sponsorları.

NPM işlevsellik geliştirmesi, geliştiricilerin ve bakımcıların paket yöneticisiyle günlük çalışmalarının kullanılabilirliğini artırmaya odaklanacaktır. NPM 7'de beklenen önemli yenilikler arasında çalışma alanları (Çalışma Alanları - birkaç paketteki bağımlılıkları tek adımda kurulum için tek bir pakette toplamanıza olanak tanır), paket yayınlama sürecini iyileştirir ve çok faktörlü kimlik doğrulama desteğini genişletir.

Geçtiğimiz yıl NPM Inc'in yönetim değişikliği, bir dizi çalışanın işten çıkarılması ve yatırımcı arayışı yaşadığını hatırlayalım. NPM'nin geleceğine ilişkin mevcut belirsizlik ve şirketin yatırımcılardan ziyade toplumun çıkarlarını savunacağına dair güven eksikliği nedeniyle, NPM'nin eski CTO'su liderliğindeki bir grup çalışan, kurulan paket deposu Entropik. Yeni proje, JavaScript/Node.js ekosisteminin, paket yöneticisinin geliştirilmesini ve deponun bakımını tamamen kontrol eden tek bir şirkete bağımlılığını ortadan kaldırmak için tasarlandı. Entropic'in kurucularına göre topluluk, NPM Inc.'i eylemlerinden sorumlu tutacak güce sahip değil ve kâr elde etmeye odaklanmak, topluluk açısından öncelikli olan ancak para getirmeyen fırsatların uygulanmasını engelliyor. ve dijital imza doğrulama desteği gibi ek kaynaklar gerektirir.

Kaynak: opennet.ru

Yorum ekle