GitHub 成功完成对 NPM 的收购

GitHub Inc,由微软拥有并作为独立业务部门运营, 宣布了 成功完成收购 NPM Inc 业务的交易,该公司控制 NPM 包管理器的开发并维护 NPM 存储库。 NPM 存储库提供超过 1.3 万个包,约有 12 万开发人员使用。 每月约有 75 亿次下载。 交易金额并未透露。

艾哈迈德·纳斯里, NPM 公司首席技术官, сообщил 关于离开 NPM 团队的决定,休息一下,分析一下你的经验并利用新的机会(在 轮廓 Ahmed,有消息称他已出任 Fractional 技术总监一职)。 NPM 的创建者 Isaac Z. Schlueter 将继续致力于该项目。

GitHub 承诺 NPM 存储库将始终免费并向所有开发人员开放。 GitHub 列出了 NPM 进一步发展的三个关键领域:与社区互动(开发服务时考虑 JavaScript 开发人员的意见)、扩展基础能力以及投资基础设施和平台开发。 基础设施将朝着提高存储库的可靠性、可扩展性和性能的方向发展。

为了提高包发布和交付过程的安全性,计划将 NPM 集成到 GitHub 基础设施中。 该集成还允许您使用 GitHub 界面来准备和托管 NPM 包 - 可以在 GitHub 中跟踪包的更改,从收到拉取请求到发布新版本的 NPM 包。 GitHub 上提供的工具 识别 漏洞和 通知 有关存储库中的漏洞的信息也适用于 NPM 包。 将提供一项服务来资助 NPM 包的维护者和作者的工作 GitHub 赞助商.

NPM 功能开发将侧重于提高开发人员和维护人员使用包管理器进行日常工作的可用性。 npm 7 中预计的重大创新包括工作空间(工作区 - 允许您将多个包的依赖项聚合到一个包中以便一步安装),改进了发布包的过程并扩展了对多因素身份验证的支持。

让我们回想一下,去年NPM Inc经历了管理层变动、一系列员工裁员和寻找投资者。 由于目前 NPM 的未来存在不确定性,并且对公司将捍卫社区而不是投资者的利益缺乏信任,以 NPM 前 CTO 为首的一群员工 成立 包存储库 。 新项目旨在消除 JavaScript/Node.js 生态系统对一家公司的依赖,该公司完全控制包管理器的开发和存储库的维护。 根据 Entropic 的创始人的说法,社区没有足够的杠杆让 NPM Inc 对其行为负责,而且对盈利的关注阻碍了从社区的角度来看主要但不赚钱的机会的实施并且需要额外的资源,例如对数字签名验证的支持。

来源: opennet.ru

添加评论