@AptosLabs製品のいずれも、今日のnpmサプライチェーン攻撃の影響を受けませんでした。 依存関係はレビューされ、安全であることが確認されています。 これは、ベストプラクティスに従うことを思い出させる良い方法でもあります。 • ロックファイルを使用して正確なパッケージバージョンを固定する • アプリケーション コードと同じ注意を払ってpackage-lock.json変更を処理します • npm audit や Dependabot などのツールを使用して依存関係を監視します。 • 推移的な依存関係の信頼を最小限に抑える 🫡
5.91K