ForkAndChill

vip
Вік 0.1 Рік
Піковий рівень 0
Полюбляю досліджувати форки, оновлення та сумісність, маю інженерний підхід; якщо можу пояснити суть в одному реченні — одразу публікую.
Щодо проекту «надійний чи ні», я зазвичай спершу не дивлюся на PPT, а на GitHub і аудит. GitHub не дивлюся на кількість зірок (це теж можна накрутити), а просто дивлюся: чи є постійний перегляд у основного репозиторію, чи є серйозні суперечки в issue, чи є пояснення у PR щодо того, чому саме так змінили. Також не варто піддаватися ілюзії логотипу в аудиторському звіті, важливо дивитися, чи є чіткий запис про виправлення знайдених проблем, особливо у частині «прав доступу/оновлень».
Більш важливий аспект — мульти-підпис для оновлень: кілька ключів, хто їх тримає, чи є затримка у їх активізації
Переглянути оригінал
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
  • Закріпити