Minoru Rust тоже страдает от накопления мелких зависимостей (хотя до тысяч, вроде, не доходит — обычно полторы-две сотни). Чтобы было не так страшно, придумали децентрализированное ревью кода с web of trust: https://github.com/crev-dev/cargo-crev
Minoru пока что это, конечно, в основном филькина грамота, потому что ревьюверов мало и в целом покрытие низкое. Но в будущем, надеюсь, можно будет требовать по два-три ревью на крейт
Minoru @AlexFails: вроде как были какие-то папиры про деанонимизацию разработчиков по их коду. Типа, у каждого свой стиль. Я не вчитывался, правда; может, там фигня
Minoru @AlexFails: вроде как были какие-то папиры про деанонимизацию разработчиков по их коду. Типа, у каждого свой стиль. Я не вчитывался, правда; может, там фигня
Minoru m4n71k0r: выравнивает в пределах major по semver (т.е. если я заинклюдил libfoo 3.0, 0.3.1, 0.3.2 и 0.4.6, то будут использоваться 3.0, 0.3.2 и 0.4.6)