npm publish-time malware scanning and dual-use metadata
npm включает автоматический скан на зловреды в момент публикации пакетов, до того как пакет станет доступен для установки.
Как это работает:
- Вы публикуете пакет
- npm сканирует его. Сканирование может идти до 15 минут для больших пакетов
- Если всё ок — пакет будет доступен для скачивания
- Если не ок — то либо будет ручное ревью, либо блокировка публикации
- В случае блокировки пришлют уведомление. В худшем случае могут потребоваться действия с аккаунтом.
https://github.blog/changelog/2026-07-28-npm-publish-time-malware-scanning-and-dual-use-metadata/
#development #javascript #npm #security #supply-chain #github
Post #1426
1.09K