未來會(huì)將 npm 集成至 GitHub以提升開源軟件供應(yīng)鏈的安全性,并讓用戶能夠跟蹤從 GitHub PR 到修復(fù)問題的 npm 軟件包版本的更改。
一些要點(diǎn):
對(duì)于 GitHub 的這一收購行為,有開發(fā)者評(píng)論道:微軟通過收購 GitHub 接管了整個(gè)開源生態(tài)系統(tǒng),通過收購 npm 接管了整個(gè) JavaScript 生態(tài)系統(tǒng),通過 Visual Studio Code 占領(lǐng)了大部分開發(fā)者的機(jī)器,通過 TypeScript 改變了開發(fā)者使用 JavaScript 的方式。因此可以認(rèn)為,JavaScript 現(xiàn)在基本上是屬于微軟的。
另外,還有不少開發(fā)者的關(guān)注點(diǎn)是:為什么不是“微軟收購 npm”呢?有人提到,微軟制定了不允許 Microsoft+GitHub 進(jìn)行聯(lián)合曝光的政策。微軟希望保持 GitHub 的聲譽(yù)和品牌的純粹性,而不是將 GitHub 和 Microsoft 混為一談。