ಪ್ಯಾಕೇಜ್-ಲಾಕ್.ಜೆಸನ್ - ಪ್ಯಾಕೇಜ್ ಲಾಕ್ ಜೆಸನ್ - ಎನ್‌ಪಿಎಂ ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್

Package-Lock.json ಮುದ್ರಣದೋಷ: ಅದು ನಿಮ್ಮ ನಿರ್ಮಾಣವನ್ನು ಹೇಗೆ ಅಪಹರಿಸಬಹುದು

ಪರಿವಿಡಿ

ಓದಲೇಬೇಕಾದ ಪೋಸ್ಟ್‌ಗಳು

ಇತ್ತೀಚಿನ ಆಸಕ್ತಿಯ ಪೋಸ್ಟ್‌ಗಳು

ಪ್ಯಾಕೇಜ್-ಲಾಕ್.JSON ಡೆವಲಪರ್‌ಗಳಿಗೆ ಏಕೆ ಮುಖ್ಯ?

Node.js ಯೋಜನೆಗಳಲ್ಲಿ, package-lock.json ಕೇವಲ package.json ಗೆ ಕಂಪ್ಯಾನಿಯನ್ ಫೈಲ್ ಅಲ್ಲ. ಇದು ನೆಸ್ಟೆಡ್ ಅವಲಂಬನೆಗಳನ್ನು ಒಳಗೊಂಡಂತೆ ಪ್ರತಿಯೊಂದು ಸ್ಥಾಪಿಸಲಾದ ಅವಲಂಬನೆಯ ನಿಖರವಾದ ಆವೃತ್ತಿಗಳನ್ನು ಲಾಕ್ ಮಾಡುತ್ತದೆ. ಈ ಫೈಲ್ ಪರಿಸರಗಳಲ್ಲಿ ಪುನರುತ್ಪಾದನೆಯನ್ನು ಖಚಿತಪಡಿಸುತ್ತದೆ ಮತ್ತು ಹೊಸ ಪ್ಯಾಕೇಜ್ ಆವೃತ್ತಿಗಳನ್ನು ಪ್ರಕಟಿಸಿದಾಗ ಅನಿರೀಕ್ಷಿತ ಬದಲಾವಣೆಗಳನ್ನು ತಡೆಯುತ್ತದೆ. ಇದು ಇಲ್ಲದೆ, ಡೆವಲಪರ್‌ಗಳು ಡೆವಲಪ್‌ಮೆಂಟ್ ಟ್ರೀಗಳನ್ನು ಬದಲಾಯಿಸುವುದರಿಂದ ಡೆವಲಪರ್‌ಗಳು ಡೆವಲಪ್, ಟೆಸ್ಟ್ ಮತ್ತು ಉತ್ಪಾದನಾ ಹಂತಗಳಲ್ಲಿ ವಿಭಿನ್ನ ನಡವಳಿಕೆಗಳನ್ನು ಅಪಾಯಕ್ಕೆ ಸಿಲುಕಿಸಬಹುದು ಮತ್ತು ತಪ್ಪುಗಳು ಲಾಕ್‌ಫೈಲ್‌ಗೆ ಜಾರಿದರೆ npm ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್‌ಗೆ ಬಾಗಿಲು ತೆರೆಯಬಹುದು.


ಸರಿಯಾಗಿ ಬಳಸಿದಾಗ, package-lock.json ನಿಮ್ಮ ತಂಡದಲ್ಲಿರುವ ಎಲ್ಲರಿಗೂ ಮತ್ತು ನಿಮ್ಮ CI/CD pipeline ಸ್ಥಾಪಿಸುತ್ತದೆ ಅದೇ ಕೋಡ್. ಆದರೆ ಈ ಫೈಲ್‌ನಲ್ಲಿರುವ ಒಂದು ಮೂಕ ಮುದ್ರಣದೋಷವು ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ನೇರವಾಗಿ ಬಲೆಗೆ ಮರುನಿರ್ದೇಶಿಸಬಹುದು.

ಮುದ್ರಣದೋಷಗಳು NPM ಟೈಪೋಸ್ಕ್ವಾಟಿಂಗ್ ದಾಳಿಗಳಿಗೆ ಹೇಗೆ ಕಾರಣವಾಗುತ್ತವೆ?

ಒಂದು ಕಾನೂನುಬದ್ಧ ಪ್ಯಾಕೇಜ್ ಇದೆ ಎಂದು ಹೇಳೋಣ ಪ್ಯಾಕೇಜ್ ಸರಿಯಾಗಿ ಬರೆಯಲಾಗಿದೆ, ಉದಾಹರಣೆಗೆ ಲೋಡಾಶ್. ಆದರೆ ತಪ್ಪಾಗಿ ಟೈಪ್ ಮಾಡಲಾದ ನಮೂದು pack-lock.json, ಉದಾಹರಣೆಗೆ ಲೋಡಾಸ್, ಇನ್ನೂ ನಿಮ್ಮ ಅವಲಂಬನೆ ವೃಕ್ಷಕ್ಕೆ ನುಸುಳಬಹುದು, ವಿಶೇಷವಾಗಿ ಯಾರಾದರೂ ಅದನ್ನು ಹಸ್ತಚಾಲಿತವಾಗಿ ಸಂಪಾದಿಸಿದ್ದರೆ ಅಥವಾ ದೋಷಯುಕ್ತ ಉಪಕರಣವು ಅದನ್ನು ಬರೆದಿದ್ದರೆ.

ದಾಳಿಕೋರರು npm ಟೈಪೋಸ್ಕ್ವಾಟಿಂಗ್ ಎಂಬ ತಂತ್ರವನ್ನು ಬಳಸಿಕೊಂಡು ಈ ಮುದ್ರಣದೋಷಗಳನ್ನು ಅವಲಂಬಿಸುತ್ತಾರೆ. ಅವರು ಜನಪ್ರಿಯ ಹೆಸರುಗಳನ್ನು ಹೋಲುವ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು ಅಪ್‌ಲೋಡ್ ಮಾಡುತ್ತಾರೆ (ಉದಾ. ರಿಯಾಕ್ಟ್-ಡಾಮ್, ವ್ಯಕ್ತಪಡಿಸುತ್ತದೆ, ಕೋನೀಯ). ನಿಮ್ಮ ಪ್ಯಾಕೇಜ್ ಲಾಕ್ JSON ನಲ್ಲಿ ಅಂತಹ ತಪ್ಪು ಮುದ್ರಣದೋಷವಿದ್ದರೆ, npm ಯಾವುದೇ ಪ್ರಶ್ನೆಯಿಲ್ಲದೆ ದಾಳಿಕೋರರ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ, ಏಕೆಂದರೆ ನೀವು ಅದನ್ನು ಸ್ಪಷ್ಟವಾಗಿ ಹೇಳಿದ್ದೀರಿ.

npm ಟೈಪೋಸ್ಕ್ವಾಟಿಂಗ್ ಕೇವಲ ಸೈದ್ಧಾಂತಿಕವಲ್ಲ. ನೈಜ ಜಗತ್ತಿನ npm ಟೈಪೋಸ್ಕ್ವಾಟಿಂಗ್ ದಾಳಿಗಳು ಸುದ್ದಿಯಾಗಿವೆ. ಅಂತಹ ಒಂದು ಉದಾಹರಣೆಯೆಂದರೆ Coa ಪ್ಯಾಕೇಜ್ ರಾಜಿಅಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ ಕೋಡ್ ವಿಶ್ವಾಸಾರ್ಹ ಪ್ಯಾಕೇಜ್‌ನ ನವೀಕರಣದ ಮೂಲಕ ರವಾನಿಸಲಾಗಿದೆ. ವ್ಯತ್ಯಾಸವೆಂದರೆ npm ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್‌ನೊಂದಿಗೆ, ಡೆವಲಪರ್ ಆಕಸ್ಮಿಕವಾಗಿ ಅವಲಂಬನೆಯನ್ನು ತಪ್ಪಾಗಿ ಟೈಪ್ ಮಾಡುವ ಮೂಲಕ ಆಕ್ರಮಣಕಾರರನ್ನು ಆಹ್ವಾನಿಸುತ್ತಾನೆ.

ನಿಜವಾದ ಅಪಾಯಗಳು CI/CD Pipelines ಪ್ಯಾಕೇಜ್ ಲಾಕ್ json ದೋಷಗಳಿಂದ ಉಂಟಾಗುತ್ತದೆ

ಆಧುನಿಕ CI/CD pipelineಚಿಕಿತ್ಸೆ pack-lock.json ಸತ್ಯದ ಮೂಲವಾಗಿ. ನಿರ್ಮಾಣ ಅಥವಾ ನಿಯೋಜನೆಯ ಸಮಯದಲ್ಲಿ, pipeline ರನ್ ಎನ್‌ಪಿಎಂ ಸಿಐ or npm ಸ್ಥಾಪನೆ, ಇವೆರಡೂ ಲಾಕ್‌ಫೈಲ್‌ನಿಂದ ಓದಲ್ಪಟ್ಟಿವೆ. ಮುದ್ರಣದೋಷವಿದ್ದರೆ, ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಒಳಬರುತ್ತದೆ. ಯಾವುದೇ ಎಚ್ಚರಿಕೆಗಳಿಲ್ಲ. ಯಾವುದೇ ಪ್ರಾಂಪ್ಟ್‌ಗಳಿಲ್ಲ.

ಅಂದರೆ ಸ್ಥಳೀಯ ಅಭಿವೃದ್ಧಿಯ ಸಮಯದಲ್ಲಿ ಪರಿಚಯಿಸಲಾದ ಮುದ್ರಣದೋಷವು ಹಂತ ಅಥವಾ ಉತ್ಪಾದನೆಯವರೆಗೆ ಮೌನವಾಗಿ ಹರಡಬಹುದು. ದಾಳಿಕೋರರು ರುಜುವಾತು ಕಳ್ಳರು, ಕ್ರಿಪ್ಟೋ ಮೈನರ್ಸ್ ಅಥವಾ ನಿಯೋಜನೆಯ ನಂತರ ಸಕ್ರಿಯಗೊಳಿಸುವ ಹಿಂಬಾಗಿಲುಗಳನ್ನು ಎಂಬೆಡ್ ಮಾಡಬಹುದು. ಭದ್ರತಾ ಪರಿಕರಗಳನ್ನು ಪ್ರಚೋದಿಸದೆಯೇ ಇದೆಲ್ಲವೂ ಸಂಭವಿಸಬಹುದು, ಏಕೆಂದರೆ ಅವಲಂಬನೆಯನ್ನು "ಘೋಷಿಸಲಾಗಿದೆ" pack-lock.json.

ಇದು ಕೇವಲ ತಪ್ಪಲ್ಲ. ಇದು ಸಂಭವಿಸಲು ಕಾಯುತ್ತಿರುವ ಪೂರೈಕೆ ಸರಪಳಿ ಉಲ್ಲಂಘನೆಯಾಗಿದೆ ಮತ್ತು npm ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್ ಇದನ್ನು ನಿಜವಾದ ಬೆದರಿಕೆಯನ್ನಾಗಿ ಮಾಡುತ್ತದೆ.

NPM ಟೈಪೋಸ್ಕ್ವಾಟಿಂಗ್ ಅನ್ನು ತಗ್ಗಿಸಲು ಅವಲಂಬನೆ ಟೈಪೊಗಳನ್ನು ಪತ್ತೆಹಚ್ಚುವುದು ಮತ್ತು ತಡೆಗಟ್ಟುವುದು

ಟೈಪೊಗಳು pack-lock.json ನೀವು ಅವುಗಳನ್ನು ಸಕ್ರಿಯವಾಗಿ ಹುಡುಕದ ಹೊರತು ಅವು ಅದೃಶ್ಯವಾಗಿರುತ್ತವೆ. ಪ್ರಾರಂಭಿಸುವುದು ಹೇಗೆ ಎಂಬುದು ಇಲ್ಲಿದೆ:

  • ಸ್ಥಾಯೀ ವಿಶ್ಲೇಷಣೆ: ಕೆಲವು ಪರಿಕರಗಳು ಈ ಸಮಸ್ಯೆಗಳನ್ನು ಹಿಡಿಯುವುದಿಲ್ಲ, ಆದರೆ ಮೀಸಲಾದ ಅವಲಂಬನೆ ಸ್ಕ್ಯಾನರ್‌ಗಳು ಮಾಡಬಹುದು. npm ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್ ಮಾದರಿಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡುವ ಪರಿಕರಗಳನ್ನು ಸಂಯೋಜಿಸಿ ಮತ್ತು ನಿಮ್ಮದನ್ನು ಪರಿಶೀಲಿಸಿ pack-lock.json ಅಸಂಗತತೆಗಳಿಗೆ.
  • ಲಿಂಟಿಂಗ್ ಲಾಕ್‌ಫೈಲ್‌ಗಳು: ಮೌಲ್ಯೀಕರಿಸಲು ಕಸ್ಟಮ್ ಲಿಂಟಿಂಗ್ ನಿಯಮಗಳು ಅಥವಾ ಪ್ಲಗಿನ್‌ಗಳನ್ನು ಬಳಸಿ pack-lock.json ತಿಳಿದಿರುವ ಸುರಕ್ಷಿತ ಪಟ್ಟಿಗಳ ವಿರುದ್ಧ ನಮೂದುಗಳು.
  • ಕೋಡ್ ವಿಮರ್ಶೆಗಳು: ಪೀರ್ ವಿಮರ್ಶೆಗಳು ನಿರ್ಣಾಯಕ. ಲಾಕ್‌ಫೈಲ್ ವ್ಯತ್ಯಾಸಗಳು ಗದ್ದಲದಿಂದ ಕೂಡಿರುತ್ತವೆ, ಆದರೆ ನಿಮ್ಮ ತಂಡಕ್ಕೆ ಕೋಡ್‌ನಂತೆಯೇ ಅವುಗಳನ್ನು ಪರಿಶೀಲಿಸಲು ಕಲಿಸಿ.
  • ಸ್ವಯಂಚಾಲಿತ ಪರಿಶೀಲನೆಗಳು: ಹೊಂದಿಸಿ pre-commit hooks ಅಥವಾ ಪರಿಶೀಲಿಸದ ಅಥವಾ ಅನುಮಾನಾಸ್ಪದ ನಮೂದುಗಳನ್ನು ತಿರಸ್ಕರಿಸಲು CI ಉದ್ಯೋಗಗಳು pack-lock.json.

GitHub ಕ್ರಿಯೆಗಳನ್ನು ಬಳಸುವ ಒಂದು ಪ್ರಾಯೋಗಿಕ ಉದಾಹರಣೆ ಇಲ್ಲಿದೆ:

ಇದು ಗುಂಡು ನಿರೋಧಕವಲ್ಲ, ಆದರೆ ಇದು npm ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್ ಅನ್ನು ಸೂಚಿಸಬಹುದಾದ ವಿಚಿತ್ರ ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡುತ್ತದೆ.

NPM ಟೈಪೋಸ್ಕ್ವಾಟಿಂಗ್ ಮತ್ತು ಸರಬರಾಜು ಸರಪಳಿ ದಾಳಿಗಳ ವಿರುದ್ಧ Node.js ಯೋಜನೆಗಳನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸುವುದು

ನಿಮ್ಮ Node.js ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಲಾಕ್ ಮಾಡಲು ಮತ್ತು ದಾಳಿಗಳನ್ನು ತಡೆಯಲು pack-lock.json:

  • ಕಟ್ಟುನಿಟ್ಟಾದ ಆವೃತ್ತಿ ಪಿನ್ನಿಂಗ್: ಆವೃತ್ತಿ ಶ್ರೇಣಿಗಳನ್ನು ತಪ್ಪಿಸಿ (^, ~) ಇನ್ ಪ್ಯಾಕೇಜ್ಅನಿರೀಕ್ಷಿತ ನವೀಕರಣಗಳು ಮತ್ತು ಡ್ರಿಫ್ಟ್ ಅನ್ನು ಕಡಿಮೆ ಮಾಡಲು ಎಲ್ಲಾ ಅವಲಂಬನೆಗಳನ್ನು ನಿಖರವಾದ ಆವೃತ್ತಿಗಳಿಗೆ ಲಾಕ್ ಮಾಡಿ.
  • ಸಹಿ ಪರಿಶೀಲನೆ: ಪ್ಯಾಕೇಜ್‌ಗಳ ದೃಢೀಕರಣ ಮತ್ತು ಮೂಲವನ್ನು ಪರಿಶೀಲಿಸಲು ಸಿಗ್‌ಸ್ಟೋರ್ ಮತ್ತು npm ನ ಮೂಲ ವೈಶಿಷ್ಟ್ಯಗಳಂತಹ ಪರಿಕರಗಳನ್ನು ಬಳಸಿಕೊಳ್ಳಿ.
  • ಬದಲಾಗದ ನಿರ್ಮಾಣಗಳು: ಯಾವಾಗಲೂ ಬಳಸಿ ಎನ್‌ಪಿಎಂ ಸಿಐ ಮೌಲ್ಯೀಕರಿಸಿದ pack-lock.json ಉತ್ಪಾದನಾ ಪರಿಸರದಲ್ಲಿ ಫೈಲ್ ಮಾಡಿ. ಎಂದಿಗೂ ಅವಲಂಬಿಸಬೇಡಿ npm ಸ್ಥಾಪನೆ ನಿಯೋಜನೆಗಳ ಸಮಯದಲ್ಲಿ, ಏಕೆಂದರೆ ಇದು ಪರಿಶೀಲಿಸದ ಬದಲಾವಣೆಗಳನ್ನು ಪರಿಚಯಿಸಬಹುದು.
  • ನಿರಂತರ ಮಾನಿಟರಿಂಗ್: ನಿಮಗೆ ಎಚ್ಚರಿಕೆ ನೀಡುವ ಮೇಲ್ವಿಚಾರಣಾ ಪರಿಹಾರಗಳನ್ನು ಬಳಸಿ:
    • ನಿಮ್ಮಲ್ಲಿ ಹೊಸ ಪ್ಯಾಕೇಜ್‌ಗಳು ಕಾಣಿಸಿಕೊಳ್ಳುತ್ತವೆ pack-lock.json
    • ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಪ್ಯಾಕೇಜ್‌ಗಳು ಅನಿರೀಕ್ಷಿತವಾಗಿ ಬದಲಾಗುತ್ತವೆ.
    • ಅನುಮಾನಾಸ್ಪದ ಮಾದರಿಗಳು (ಉದಾ. ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳು ನಂತಹ ವ್ಯಕ್ತಪಡಿಸುತ್ತದೆ, ರಿಯಾಕ್ಟ್-ಡಾಮ್, ಕೋನೀಯ) ಪತ್ತೆಯಾಗಿವೆ
  • ಅವಲಂಬನಾ ಲೆಕ್ಕಪರಿಶೋಧನಾ ಪರಿಕರಗಳು: ಸ್ವಯಂಚಾಲಿತ ಪರಿಕರಗಳನ್ನು ಸಂಯೋಜಿಸಿ ಉದಾಹರಣೆಗೆ npm ಆಡಿಟ್, ಸ್ನಿಕ್ಅಥವಾ ಕ್ಸಿಜೆನಿ ನಿಮ್ಮ CI ಗೆ pipeline ದುರ್ಬಲತೆಗಳು ಮತ್ತು ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್ ಸೂಚಕಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಲು.
  • ಲಾಕ್‌ಫೈಲ್ ನೈರ್ಮಲ್ಯ: ಚಿಕಿತ್ಸೆ pack-lock.json ಕೋಡ್ ಆಗಿ. ಈ ಸಮಯದಲ್ಲಿ ಪರಿಶೀಲಿಸಿ pull requests, ವಿಶೇಷವಾಗಿ ಅವಲಂಬನೆಗಳನ್ನು ನವೀಕರಿಸಿದಾಗ ಅಥವಾ ಸೇರಿಸಿದಾಗ.
  • ಸ್ವಯಂಚಾಲಿತ Pre-Commit ಪರೀಕ್ಷಣೆ: ಬಳಸಿ pre-commit hooks ನಿಮ್ಮ ಲಾಕ್‌ಫೈಲ್ ಆವೃತ್ತಿ ನಿಯಂತ್ರಣವನ್ನು ತಲುಪುವ ಮೊದಲು ಅದನ್ನು ಮೌಲ್ಯೀಕರಿಸಲು.

pack-lock.json npm ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್ ದಾಳಿಯಲ್ಲಿ ಹೆಚ್ಚಿನ ಮೌಲ್ಯದ ಗುರಿಯಾಗಿದೆ. ಟೈಪೊದಂತಹ ರಿಯಾಕ್ಟ್-ಡಾಮ್ or ಲೋಡಾಸ್ ದಾಳಿಕೋರರಿಗೆ ನಿಮ್ಮ ನಿರ್ಮಾಣಕ್ಕೆ ನೇರ ಮಾರ್ಗವನ್ನು ನೀಡುತ್ತದೆ pipelineಪೂರೈಕೆ ಸರಪಳಿಯ ಸಮಗ್ರತೆಯನ್ನು ಕಾಪಾಡಿಕೊಳ್ಳಲು ಈ ಕಡತದ ಸುತ್ತ ಜಾಗರೂಕತೆ ಅತ್ಯಗತ್ಯ.

ಹಾಗಾಗಿ, ಒಂದೇ ಒಂದು ಮುದ್ರಣದೋಷವು ನಿಮ್ಮ ಕಟ್ಟಡವನ್ನು ಮುಳುಗಿಸಬಹುದು. ಬಿಡಬೇಡಿ!

ಇದರಲ್ಲಿ ಮುದ್ರಣದೋಷವಿದೆ pack-lock.json ಕೇವಲ ಸ್ಲೋಪಿ ಕೋಡಿಂಗ್ ಅಲ್ಲ; ಇದು npm ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್‌ಗೆ ನಿಜವಾದ ಬೆದರಿಕೆ ವೆಕ್ಟರ್ ಆಗಿದೆ. ಫೈಲ್ ಗೇಟ್‌ಕೀಪರ್ ಆಗಿದೆ, ಮತ್ತು ಅದು ರಾಜಿ ಮಾಡಿಕೊಂಡರೆ, ನಿಮ್ಮ pipeline ಅದು ಕೂಡ ಹೌದು. ಪರಿಹಾರವು ಮಾದಕವಲ್ಲ: ನಿಧಾನಗೊಳಿಸಿ, ಲಾಕ್‌ಫೈಲ್ ಅನ್ನು ಪರಿಶೀಲಿಸಿ, ಪರಿಶೀಲನೆಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತಗೊಳಿಸಿ ಮತ್ತು ಬದಲಾವಣೆಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ. ಆದರೆ ಅದು ಯೋಗ್ಯವಾಗಿದೆ.

ನಿಮ್ಮ ರಕ್ಷಣೆಯನ್ನು ಹೆಚ್ಚಿಸಲು, ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್ ಅನ್ನು ಪತ್ತೆಹಚ್ಚಲು, ಪರಿಶೀಲಿಸಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ Xygeni ನಂತಹ ಪರಿಕರಗಳನ್ನು ಬಳಸುವುದನ್ನು ಪರಿಗಣಿಸಿ ಪ್ಯಾಕೇಜ್ ಲಾಕ್ JSON ಫೈಲ್‌ಗಳು, ಮತ್ತು ನಿಮ್ಮ ಸಂಪೂರ್ಣ ಪ್ಯಾಕೇಜ್ ಸಮಗ್ರತೆಯನ್ನು ರಕ್ಷಿಸಿ CI/CD pipeline. ಮುಕ್ತ ಮೂಲ ಯುಗದಲ್ಲಿ, ವಿಶ್ವಾಸವನ್ನು ಗಳಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ.

ಸ್ಕಾ-ಪರಿಕರಗಳು-ಸಾಫ್ಟ್‌ವೇರ್-ಸಂಯೋಜನೆ-ವಿಶ್ಲೇಷಣೆ-ಪರಿಕರಗಳು
ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ, ನಿವಾರಿಸಿ ಮತ್ತು ಸುರಕ್ಷಿತಗೊಳಿಸಿ
ನಿಮ್ಮ ಉಚಿತ ಖಾತೆಯನ್ನು ಪಡೆಯಿರಿ.
ಯಾವುದೇ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಅಗತ್ಯವಿಲ್ಲ.

ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಭಿವೃದ್ಧಿ ಮತ್ತು ವಿತರಣೆಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ

Xygeni ಉತ್ಪನ್ನ ಸೂಟ್‌ನೊಂದಿಗೆ