Безопасный релиз npm-пакетов в 2026
Андрей Ситник периодически выдаёт статьи, которые прям бери и в инструкции превращай. Это одна из них.
Думаю, про всякое неприятное, что творится в npm с безопасностью в последнее время, вы слышали. Причём способы защититься от угона пакетов есть относительно давно, но их же откуда-то знать надо. В статье есть подробное руководство по защите со всех сторон от человека, который релизит в npm довольно часто.
Кстати, у Злых Марсиан появилась прикольная особенность в статьях. Если статья — гайд, то прям в ней есть скилл для LLM, который реализует принципы из статьи.
https://t.me/webstandards_ru/7812
Post #522
4.19K