Home
零对冲(ZeroHedge)
每日HackerNews
理解你的依赖关系
Understand Your Dependencies
原始链接:
https://deps.dev/
你需要启用JavaScript才能运行此应用程序。
这个Hacker News帖子讨论了deps.dev在理解软件依赖性方面的实用性。最初的评论批评它处理Go依赖的方式,声称它会标记实际上未使用包中的漏洞,不像`govulncheck`那样。另一位用户质疑其整体效用,指出需要仔细管理依赖关系,特别是对于像`stb_truetype`这样存在安全隐患的库。讨论随后转向关于完全避免依赖的价值与对外部代码的需求以及自行实现的负担之间的哲学讨论。一位评论者开玩笑地建议将依赖相关的抱怨归咎于出生医院。最后,另一位用户指出了deps.dev关于Python包`click`的许可证信息不准确之处。
相关文章
原文
You need to enable JavaScript to run this app.
联系我们 contact @ memedata.com