2 分•作者: Jimmc414•4 个月前
返回首页
最新
1 分•作者: andreamonaco•4 个月前
1 分•作者: kachnuv_ocasek•4 个月前
2 分•作者: ChrisArchitect•4 个月前
1 分•作者: xDmytri•4 个月前
我做了一个名为 `hipp` 的工具,用于消除 npm 包中类似 'chore: version bump' 的提交,并附带了简单的内容完整性检查作为额外功能。
这个想法是保持 package.json 的版本为 0.0.0,在 git 中为你的发布打标签(例如,v1.2.3),然后发布。
HIPP 会动态地重写版本,并在 README 中附加一个带有一次性密钥的签名清单。
我有没有遗漏什么,导致这个想法不好?它简化了我的工作流程,也提供了一种证明 npm 中的内容与 git 中该版本内容相同的方法。它还确保了发布到 npm 的人与提交与该版本相关的人是同一个人。
除了 git 和 npm 之外,没有任何依赖。
总结:
git tag v1.0.0
git push origin main --tags
npx @dk/hipp
npx @dk/hipp verify
https://www.npmjs.com/package/@dk/hipp
1 分•作者: iamflimflam1•4 个月前
1 分•作者: dbreunig•4 个月前
1 分•作者: 0xNishchit•4 个月前
1 分•作者: fanf2•4 个月前
20 分•作者: desideratum•4 个月前
77 分•作者: mooreds•4 个月前
1 分•作者: arunoda•4 个月前
1 分•作者: 7777777phil•4 个月前
1 分•作者: packattest•4 个月前
1 分•作者: mooreds•4 个月前
1 分•作者: mooreds•4 个月前
1 分•作者: mooreds•4 个月前
1 分•作者: mostcallmeyt•4 个月前
1 分•作者: taubek•4 个月前
1 分•作者: dipikasgp•4 个月前