Chainguard推出了一款新源代码扫描器,旨在识别潜在有害的“灰色软件”。该扫描器每天分析超过10万个开源包,已阻止超过52000个恶意或灰色软件包,帮助企业降低风险,特别是在非技术用户使用AI工具开发应用时。扫描器在包被添加到库之前进行安全评估。
Filterable是一个开源包,旨在简化Laravel应用中的动态查询过滤。它采用模块化和特性驱动的架构,帮助开发者保持控制器代码整洁,支持用户特定过滤、智能缓存和性能监控,适合复杂数据平台。
在Laravel网站中,基本的cookie通知无法满足GDPR合规要求。为确保用户隐私,作者开发了名为“Laravel Cookie Consent”的开源包,提供简单的安装和自定义选项,以阻止非必要cookie并允许用户管理cookie类别。
在Laravel网站中,基本的cookie通知无法满足GDPR合规要求。真正的合规应允许用户选择cookie类别、解释每类功能,并随时更新同意。为此,作者开发了名为Laravel Cookie Consent的开源包,提供可定制的cookie类别和多语言支持,帮助开发者实现合规的cookie同意。
现代软件开发依赖开源包,但面临恶意攻击风险。2024年报告显示,恶意包增加156%。攻击者通过劫持或模仿受信任的包传播恶意软件,尤其是国家行为者利用npm和PyPI进行攻击。开发者需加强安全措施,监控代码提交,以防供应链被破坏。
一个新的React钩子发布,旨在管理复杂状态,支持自定义操作和状态历史跟踪。该项目帮助作者提升技能,挑战TypeScript知识,并学习开源包发布,希望未来开发者能从中受益。
npm fund 命令在 Node.js 6.13.0 版本中引入,帮助开发者识别可资助的开源包。该命令扫描依赖包的 package.json 文件,列出资助信息,提升了开源项目资助的透明度,鼓励开发者支持开源生态。开发者可通过参数或配置文件禁用提示,但可能降低对开源支持的意识。
Stacklok更新了Trusty服务,新增传递依赖分析功能,帮助开发者评估开源包的依赖风险。Trusty现可分析直接和间接依赖,提供安全信号和活动评分,界面支持暗模式。新API版本已上线,便于集成开发流程。
完成下面两步后,将自动完成登录并继续当前操作。