npm

聚合包含「npm」的文章,方便按工具、配置项或错误现象继续排查。

npm 供应链攻击后,开发者要怎么检查依赖、lockfile 和 CI 密钥

npm 包被投毒后,不要只删 node_modules。先确认是否装过恶意版本,再查 lockfile、生命周期脚本、GitHub Actions、npm token、云凭据和 CI 日志,并按可能泄露处理。

npm供应链安全CI/CD

程序员的代码世界

写给开发者的修复笔记

定位智能编程工具链的真实故障场景保留版本、配置、日志与复现路径沉淀可验证、可回溯的修复记录