រៀងរាល់សប្តាហ៍ ប្រព័ន្ធរកឃើញមេរោគរបស់យើងស្កេនកញ្ចប់ថ្មីៗ និងដែលបានធ្វើបច្ចុប្បន្នភាពរាប់ពាន់នៅទូទាំងបញ្ជីឈ្មោះសាធារណៈដូចជា npm, PyPI និង OpenVSX។ យើងបានបញ្ជាក់កញ្ចប់ព្យាបាទចំនួន ៣៥ ចន្លោះថ្ងៃទី ២៨ ខែសីហា ដល់ថ្ងៃទី ៤ ខែកញ្ញា។ឆ្នាំ ២០២៦ ដឹកនាំដោយចង្កោមកញ្ចប់ចំនួនដប់បួនដែលក្លែងបន្លំហេដ្ឋារចនាសម្ព័ន្ធទូទាត់របស់ប្រេស៊ីល ដែលបានបោះពុម្ពផ្សាយក្នុងរយៈពេលតែមួយថ្ងៃ ដែលជាការបន្តយុទ្ធនាការក្លែងបន្លំ Baileys ក្រោមឈ្មោះថ្មីពីរ និងចង្កោមសម្របសម្រួលនៃកញ្ចប់ដែលមានប្រធានបទគ្រីបតូ/ប្លុកឆេន ដែលចែករំលែកលេខកំណែដូចគ្នា។
ចង្កោមធំបំផុតនៃសប្តាហ៍នេះបានផ្តោតលើអ្វីដែលហាក់ដូចជាហេដ្ឋារចនាសម្ព័ន្ធ fintech និងការត្រួតពិនិត្យឥណទានរបស់ប្រេស៊ីល៖ កញ្ចប់ចំនួនដប់បួន (grafeno-products, spc-grafeno, grafeno-client, grafeno-utils, grafeno-core, grafeno-logger, grafeno-config, grafeno-auth, grafeno-pix, spc-grafeno-login, spc_login, grafeno-payments, grafeno-webhook, grafeno-billing) ត្រូវបានបោះពុម្ពផ្សាយទាំងអស់នៅថ្ងៃទី 29 ខែសីហា ភាគច្រើននៅកំណែ 1.0.0ជាមួយនឹង grafeno-products ឈរនៅខាងក្រៅដែលបំប៉ោងឡើង 999.0.1ដែលជាគំរូអតិផរណាកំណែដូចគ្នាដែលបានឃើញនៅក្នុងចង្កោមពាណិជ្ជកម្មអេឡិចត្រូនិកកាលពីសប្តាហ៍មុន។
យុទ្ធនាការក្លែងបន្លំ Baileys ដែលត្រូវបានសម្គាល់ក្នុងសប្តាហ៍មុនៗបានបន្តក្រោមអត្តសញ្ញាណថ្មីពីរ៖ @fyxzpediaa/baileys:8.1.0 នៅថ្ងៃទី ១៧ ខែសីហា និង cloud-baileysដែលបានចេញផ្សាយកំណែពីរ (1.1.37 និង 1.1.38) ពេញមួយសប្តាហ៍។
ក៏មានតម្លៃសម្គាល់ផងដែរ៖ ចង្កោមកញ្ចប់ចំនួនបួននៅក្រោម @stellarshift វិសាលភាព (token-units, evm-address-kit, abi-tools, chain-metadata) ទាំងអស់បានបោះពុម្ពផ្សាយនៅថ្ងៃទី 2 ខែកញ្ញា ក្នុងកំណែដូចគ្នា 1.0.3ឈ្មោះឧបករណ៍គ្រីបតូ និងប្លុកឆេន ដែលស្របនឹងការកំណត់គោលដៅអ្នកអភិវឌ្ឍន៍ដែលធ្វើការនៅក្នុងកន្លែងនោះ; និង mcp-consultasdeveiculos-clientដែលបានដឹកជញ្ជូនកំណែចំនួនបីក្នុងមួយថ្ងៃ (0.0.2, 0.1.0, 0.1.1 នៅថ្ងៃទី 4 ខែកញ្ញា) កញ្ចប់ម៉ាស៊ីនភ្ញៀវ MCP ប្រភេទនៃការពឹងផ្អែកដែលភ្នាក់ងារ AI ទំនងជាទាញយកដោយខ្លួនឯង។
រូបភាពប្រចាំសប្តាហ៍នេះគឺជាផ្នែកមួយនៃការបន្តរបស់យើង សេចក្តីសង្ខេបកូដព្យាបាទជាកន្លែងដែលយើងផ្ទៀងផ្ទាត់ការគំរាមកំហែងថ្មីៗ ដើម្បីជួយក្រុម DevSecOps ការពាររបស់ពួកគេ pipelineមុនពេលមានការខូចខាតកើតឡើង។ សប្តាហ៍នេះយើងក៏បានបង្ហោះផងដែរ អាជីវកម្មដែលមានហានិភ័យ៖ ការពន្យល់អំពីកញ្ចប់ npm ដែលលុបដោយខ្លួនឯង, មានតម្លៃមើលប្រសិនបើអ្នកចង់ស្វែងយល់ឱ្យកាន់តែស៊ីជម្រៅអំពីរបៀបដែលយុទ្ធនាការទាំងនេះមួយចំនួនគ្របដណ្តប់លើផ្លូវរបស់ពួកគេបន្ទាប់ពីការដំឡើង។
| ប្រព័ន្ធអេកូ | កញ្ចប់សមាជិក | កាលបរិច្ឆេទ |
|---|---|---|
| ម៉ោងងង | @fyxzpedia/baileys:8.1.0 | ខែសីហា 28, 2026 |
| ម៉ោងងង | ផលិតផល grafeno:999.0.1 | ខែសីហា 29, 2026 |
| ម៉ោងងង | spc-grafeno:1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | កម្មវិធី grafeno:1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | grafeno-utils:1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | ស្នូល grafeno:1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | grafeno-logger:1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | grafeno-config:1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | grafeno-auth:1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | grafeno-pix:1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | spc-grafeno-login: 1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | spc_login: 1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | ការទូទាត់ grafeno:1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | grafeno-webhook:1.0.0 | ខែសីហា 29, 2026 |
| ម៉ោងងង | វិក្កយបត្រ grafeno:1.0.0 | ខែសីហា 29, 2026 |
| ភីភី | បន្ទះការពារក្បាលដប៖ ១.០.០ | ខែសីហា 29, 2026 |
| ម៉ោងងង | ទល់នឹងម៉ូឌុល៖១.២.២ | ខែសីហា 29, 2026 |
| ម៉ោងងង | អាមីកាត៖១.០.០ | ខែកញ្ញា 01, 2026 |
| ម៉ោងងង | bmcat:2.0.9 | ខែកញ្ញា 01, 2026 |
| ម៉ោងងង | eyevox: 1.0.0 | ខែកញ្ញា 01, 2026 |
| ម៉ោងងង | moidevh:១.០.០ | ខែកញ្ញា 01, 2026 |
| ម៉ោងងង | moidevk:1.0.0 | ខែកញ្ញា 01, 2026 |
| ម៉ោងងង | moidevl:1.0.0 | ខែកញ្ញា 01, 2026 |
| ភីភី | នាឡិកាប្រព័ន្ធ៖១.០.០ | ខែកញ្ញា 02, 2026 |
| ម៉ោងងង | cloud-baileys:១.១.៣៥ | ខែកញ្ញា 02, 2026 |
| ម៉ោងងង | @stellarshift/token-units:1.0.3 | ខែកញ្ញា 02, 2026 |
| ម៉ោងងង | @stellarshift/evm-address-kit:1.0.3 | ខែកញ្ញា 02, 2026 |
| ម៉ោងងង | @stellarshift/abi-tools:1.0.3 | ខែកញ្ញា 02, 2026 |
| ម៉ោងងង | @stellarshift/chain-metadata:1.0.3 | ខែកញ្ញា 02, 2026 |
| ម៉ោងងង | @a23842/dsh-notifier:0.1.0 | ខែកញ្ញា 03, 2026 |
| ភីភី | សាម៉ាគី:០.៤.៩ | ខែកញ្ញា 04, 2026 |
| ម៉ោងងង | cloud-baileys:១.១.៣៥ | ខែកញ្ញា 04, 2026 |
| ម៉ោងងង | mcp-consultasdeveiculos-client:0.1.1 | ខែកញ្ញា 04, 2026 |
| ម៉ោងងង | mcp-consultasdeveiculos-client:0.1.0 | ខែកញ្ញា 04, 2026 |
| ម៉ោងងង | mcp-consultasdeveiculos-client:0.0.2 | ខែកញ្ញា 04, 2026 |
ឈ្មោះដប់បួន លំនាំមួយ៖ កញ្ចប់ព្យាបាទចំនួន ៣៥ ក្នុងសប្តាហ៍នេះ
សេចក្តីសង្ខេបសប្តាហ៍នេះបង្ហាញពីស្នាមម្រាមដៃរបស់តារាសម្តែងដដែលដែលបានធ្វើមាត្រដ្ឋានឡើង៖ ចង្កោមកញ្ចប់ចំនួនដប់បួនក្នុងរយៈពេលតែមួយថ្ងៃដែលក្លែងបន្លំហេដ្ឋារចនាសម្ព័ន្ធហិរញ្ញវត្ថុ និងយុទ្ធនាការពីរដែលនៅតែធ្វើម្តងទៀតលើឈ្មោះក្លែងក្លាយដែលត្រូវបានសម្គាល់ក្នុងសប្តាហ៍មុនៗ។
ចង្កោមធំបំផុតនៅសប្តាហ៍នេះបានបង្ហាញពីខ្លួនឯងតាមរយៈទាំងការដាក់ឈ្មោះ និងគំរូកំណែ។ កញ្ចប់ចំនួនដប់បួនត្រូវបានបង្កើតឡើងជុំវិញបច្ចេកវិទ្យាហិរញ្ញវត្ថុរបស់ប្រេស៊ីល និងការផ្សព្វផ្សាយម៉ាកយីហោពិនិត្យឥណទាន (grafeno-products, spc-grafeno, grafeno-client, grafeno-utils, grafeno-core, grafeno-logger, grafeno-config, grafeno-auth, grafeno-pix, spc-grafeno-login, spc_login, grafeno-payments, grafeno-webhook, grafeno-billing) បានបោះពុម្ពផ្សាយទាំងអស់នៅថ្ងៃទី 29 ខែសីហា ភាគច្រើននៅកំណែ 1.0.0 លើកលែងតែ grafeno-productsដែលបានដឹកជញ្ជូននៅពេលបំប៉ោង 999.0.1លេខកំណែដូចគ្នាដែលប្រាប់ពីចង្កោមពាណិជ្ជកម្មអេឡិចត្រូនិកកាលពីសប្តាហ៍មុន។
យុទ្ធនាការក្លែងបន្លំរបស់ Baileys ដែលត្រូវបានសម្គាល់នៅក្នុងសេចក្តីសង្ខេបមុនៗមិនទាន់ឈប់នៅឡើយទេ វាត្រូវបានបង្វិលឈ្មោះក្លែងក្លាយ។ @fyxzpediaa/baileys បានបង្ហាញខ្លួននៅថ្ងៃទី 28 ខែសីហា និង cloud-baileys បានដឹកជញ្ជូនកំណែពីរបន្ថែមទៀត (1.1.37, 1.1.38) ពេញមួយសប្តាហ៍ ដែលស្របនឹងអ្នកវាយប្រហារដែលប្តូរឈ្មោះជាជាងបោះបង់ចោលការប៉ុនប៉ងបន្ទាប់ពីការរកឃើញ។
ចង្កោមកញ្ចប់បួនដាច់ដោយឡែកមួយនៅក្រោម @stellarshift វិសាលភាព (token-units, evm-address-kit, abi-tools, chain-metadata) ទាំងអស់បានបោះពុម្ពផ្សាយនៅថ្ងៃទី 2 ខែកញ្ញា ក្នុងកំណែដូចគ្នា 1.0.3ឈ្មោះឧបករណ៍គ្រីបតូ និងប្លុកឆេន ដែលមានគោលបំណងសម្រាប់អ្នកអភិវឌ្ឍន៍ដែលធ្វើការនៅក្នុងវិស័យនោះ។ និង mcp-consultasdeveiculos-client បានដឹកជញ្ជូនកំណែចំនួនបីក្នុងមួយថ្ងៃ កញ្ចប់ម៉ាស៊ីនភ្ញៀវ MCP ដែលជាប្រភេទនៃការពឹងផ្អែកដែលភ្នាក់ងារស្វយ័តឥឡូវនេះត្រូវបានដាក់ឱ្យទាញយកដោយខ្លួនឯងដោយមិនចាំបាច់មានមនុស្សអានឈ្មោះជាមុនសិន។
ការព្រមានដំបូងអំពីមេរោគ Xygeni ត្រួតពិនិត្យ npm, PyPI, Maven, OpenVSX និងបញ្ជីឈ្មោះផ្សេងទៀតក្នុងពេលវេលាជាក់ស្តែង ដោយដាក់ទង់សញ្ញាគំរាមកំហែងនៅពេលបោះពុម្ពផ្សាយ មុនពេលពួកវាឈានដល់ការបង្កើត និងមុនពេលភ្នាក់ងារ AI ដំឡើងពួកវាដោយស្វ័យភាព។ នៅពេលដែលឈ្មោះកញ្ចប់ចំនួនដប់បួនដែលមើលទៅមិនទាក់ទងគ្នាបោះពុម្ពផ្សាយក្រោមថ្ងៃតែមួយជាមួយនឹងគំរូកំណែដែលបានបំប៉ោងដូចគ្នា ឬយុទ្ធនាការលេចឡើងវិញក្រោមឈ្មោះក្លែងក្លាយទីបីក្នុងរយៈពេលជាច្រើនសប្តាហ៍ ការរកឃើញដែលពិនិត្យតែម្តងគឺយឺតយ៉ាវរួចទៅហើយ។
ស៊ីហ្គេនី Open Source Security វេទិកាផ្តល់ឱ្យក្រុម DevSecOps នូវការរកឃើញ និងការកំណត់អាទិភាពតាមពេលវេលាជាក់ស្តែង ដែលត្រូវការដើម្បីនាំមុខសម្ពាធខ្សែសង្វាក់ផ្គត់ផ្គង់ដែលមានការសម្របសម្រួល ដូច្នេះរបស់អ្នក pipelineរក្សាភាពស្អាតស្អំដោយមិនធ្វើឱ្យក្រុមរបស់អ្នកយឺតយ៉ាវ។







