Size: a a a

2021 December 06

SZ

Sergey Z in rannts
Завернуться в простынку и ползти известно куда
источник

с

сонная википедия... in rannts
при этом есть гугловский прокси, в котором они все-таки сохраняются, если тянуть зависимости через него
источник

RB

Roman Bolkhovitin in rannts
главное медленно
источник

SZ

Sergey Z in rannts
А не правильнее ли клонировать репы с зависимостями в свой гитхаб/лаб/что там ещё
источник

SA

Sergey Arkhipov in rannts
можно athens использовать, который я выше упоминал. и достаточно поставить ровно одну переменную окружения
источник

с

сонная википедия... in rannts
ну это тоже прокси же
источник

с

сонная википедия... in rannts
просто свой, а не гугловый
источник

с

сонная википедия... in rannts
так в Go в качестве имени модули используется домен+путь
источник

RB

Roman Bolkhovitin in rannts
а кто их в актуальном состоянии поддерживать будет?
источник

с

сонная википедия... in rannts
можно настроить реплейс, но это kinda костыль
источник

с

сонная википедия... in rannts
проще использовать предназначенные для этого прокси
источник

KK

Kirill (Cykooz) Kuzm... in rannts
Безопасники, кто-же ещё
источник

RB

Roman Bolkhovitin in rannts
не, от них один вред
источник

SZ

Sergey Z in rannts
Обновлять по мере надобности, ты ж в основной репе не из мастера берёшь код а из тега, понадобится новый тег - синхронизируешь репы
источник

KK

Kirill (Cykooz) Kuzm... in rannts
Но ведь они изначально проверили все 100500 зависимостей на наличие в них бекдоров и уязвимостей. Вот пускай и новые версии проверяют сами.
источник

KK

Kirill (Cykooz) Kuzm... in rannts
Знаем мы как это делается - натравливают на исходники какое-то платное или не очень решение, которое само ищет уязвимости и строит красивый отчёт.
А ты потом прыгаешь на одной ножке и доказываешь, что тулза "тупая" и у тебя это не уязвимость, а так и задумано по ТЗ.
источник

RB

Roman Bolkhovitin in rannts
это сложна. а вендоринг в тулинг встроен и просто работает
источник

SZ

Sergey Z in rannts
Вендоринг в туллинг. Аминь :)
источник

RB

Roman Bolkhovitin in rannts
кстати выглядит, как будто в расте то же самое присутствует
https://doc.rust-lang.org/cargo/commands/cargo-vendor.html
источник

KK

Kirill (Cykooz) Kuzm... in rannts
Да, есть такое. Но вроде как в официальных доках этот путь не пропагандируют.
источник