PyPIはみんなが好き勝手に(他人のレビューなしで)公開できるので例えばnpmのevent-streamのようなことが(標準ライブラリに比べれば比較的)起こりやすいと思っていて、その分標準ライブラリは誰でも好き勝手にコードを入れられるというわけではなくちゃんとレビューがある(はずだ)し比較的注目度も高いから変なのがあっても気付かれやすいであろうというアレがある。まあ少しずつパッチ投げられていつの間にか脆弱になってました!とかだとあれだろうけどそれを言い出したら…という
PyPIはみんなが好き勝手に(他人のレビューなしで)公開できるので例えばnpmのevent-streamのようなことが(標準ライブラリに比べれば比較的)起こりやすいと思っていて、その分標準ライブラリは誰でも好き勝手にコードを入れられるというわけではなくちゃんとレビューがある(はずだ)し比較的注目度も高いから変なのがあっても気付かれやすいであろうというアレがある。まあ少しずつパッチ投げられていつの間にか脆弱になってました!とかだとあれだろうけどそれを言い出したら…という
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.