未來(lái)會(huì)將 npm 集成至 GitHub以提升開(kāi)源軟件供應(yīng)鏈的安全性,并讓用戶能夠跟蹤從 GitHub PR 到修復(fù)問(wèn)題的 npm 軟件包版本的更改。
一些要點(diǎn):
對(duì)于 GitHub 的這一收購(gòu)行為,有開(kāi)發(fā)者評(píng)論道:微軟通過(guò)收購(gòu) GitHub 接管了整個(gè)開(kāi)源生態(tài)系統(tǒng),通過(guò)收購(gòu) npm 接管了整個(gè) JavaScript 生態(tài)系統(tǒng),通過(guò) Visual Studio Code 占領(lǐng)了大部分開(kāi)發(fā)者的機(jī)器,通過(guò) TypeScript 改變了開(kāi)發(fā)者使用 JavaScript 的方式。因此可以認(rèn)為,JavaScript 現(xiàn)在基本上是屬于微軟的。
另外,還有不少開(kāi)發(fā)者的關(guān)注點(diǎn)是:為什么不是“微軟收購(gòu) npm”呢?有人提到,微軟制定了不允許 Microsoft+GitHub 進(jìn)行聯(lián)合曝光的政策。微軟希望保持 GitHub 的聲譽(yù)和品牌的純粹性,而不是將 GitHub 和 Microsoft 混為一談。