GitHub 成功完成對 NPM 的收購

GitHub Inc,由微軟擁有並作為獨立業務部門運營, 宣布了 成功完成收購 NPM Inc 業務的交易,該公司控制 NPM 套件管理器的開發並維護 NPM 儲存庫。 NPM 儲存庫提供超過 1.3 萬個包,約有 12 萬名開發人員使用。 每月約有 75 億次下載。 交易金額並未透露。

艾哈邁德·納斯里, NPM 公司技術長, сообщил 關於離開 NPM 團隊的決定,休息一下,分析一下你的經驗並利用新的機會(在 普羅西勒 Ahmed,有消息傳出他已出任 Fractional 技術總監一職)。 NPM 的創建者 Isaac Z. Schlueter 將繼續致力於該專案。

GitHub 承諾 NPM 儲存庫將始終免費並向所有開發人員開放。 GitHub 列出了 NPM 進一步發展的三個關鍵領域:與社群互動(開發服務時考慮 JavaScript 開發人員的意見)、擴展基礎能力以及投資基礎設施和平台開發。 基礎設施將朝著提高儲存庫的可靠性、可擴展性和效能的方向發展。

為了提高套件發布和交付流程的安全性,計劃將 NPM 整合到 GitHub 基礎設施中。 此整合還允許您使用 GitHub 介面來準備和託管 NPM 套件 - 可以在 GitHub 中追蹤套件的更改,從收到拉取請求到發布新版本的 NPM 套件。 GitHub 上提供的工具 識別 漏洞和 告知 有關儲存庫中的漏洞的資訊也適用於 NPM 套件。 將提供一項服務來資助 NPM 包的維護者和作者的工作 GitHub 贊助商.

NPM 功能開發將專注於提高開發人員和維護人員使用套件管理器進行日常工作的可用性。 npm 7 中預期的重大創新包括工作空間(工作區 - 允許您將多個套件的依賴項聚合到一個套件中以便一步安裝),改進了發布套件的過程並擴展了對多因素身份驗證的支援。

讓我們回想一下,去年NPM Inc經歷了管理層變動、一系列員工裁員和尋找投資者。 由於目前 NPM 的未來存在不確定性,並且對公司將捍衛社區而不是投資者的利益缺乏信任,以 NPM 前 CTO 為首的一群員工 成立 套件儲存庫 。 新專案旨在消除 JavaScript/Node.js 生態系統對一家公司的依賴,該公司完全控制套件管理器的開發和儲存庫的維護。 根據 Entropic 的創始人的說法,社區沒有足夠的槓桿讓 NPM Inc 對其行為負責,而且對盈利的關注阻礙了從社區的角度來看主要但不賺錢的機會的實施並且需要額外的資源,例如對數位簽章驗證的支援。

來源: opennet.ru

添加評論