首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

Vlt 1.0 和托管包注册表

摘要

Today, we're happy to announce vlt 1.0 , and general availability of our hosted package registries and ecosystem mirrors. With these releases, vlt is now an end-to-end platform for developers, their t...

vlt and more the your for with run npm package
2026-08-05 1 阅读 约3分钟阅读 patrikcsak
分享:
字号:
今天,我们很高兴地宣布 vlt 1.0 以及我们的托管包注册表和生态系统镜像的全面可用性。通过这些版本,vlt 现在成为开发人员、他们的团队和代理的端到端平台,可以更快、更安全、更可靠地进行交付。我们的包管理器 自从我们首次引入 vlt 和 vsr 以来,CLI 已经从一个具有新颖查询语法的快速安装程序发展成为一个功能齐全、安全第一的包管理器,现在由我们自己的基础设施支持。以下是一些亮点:超过 60 多个图本机伪选择器,其中约 30 个专注于安全性 — 示例包括 :malware 、 :cve 、 :unmaintained 、 :outdated 、 :eval 、 :fs 、 :license 、 :vuln 、 :peer 、 :diff() 、 :built 、 :registry() 、 :hostname() 、 :dist() 等等。 :host(local) 允许一次查询计算机上每个项目的依赖关系,例如vlt 查询 ':host(local) #react:v(<19)' 查找系统上哪些项目使用旧的 React 版本。 --scope 标志通过为所有命令引入选择器,使 run 、 exec 、 pkg 、 version 、 pack 、publish 等变得更加强大。图形修饰符 - 使用具有类似 CSS 特异性解析的 DSS 选择器覆盖 vlt.json 中的任何依赖项。分阶段安装允许 vlt install 无需运行脚本即可下载; vlt 构建为选择性运行,默认阻止已知恶意软件。目录有助于在 vlt.json 中定义一次依赖项版本,并使用 Catalog: 在任何地方引用它们。 OIDC“可信发布”:从 CI 发布,不带长期令牌到 npm 公共注册表中。在 GitHub Actions 上开箱即用;当您提供 OIDC 令牌时,GitLab CI 和 CircleCI 将受到支持。还有更多... npm 的直接替代 vlt 客户端是 npm 的直接替代,可以通过 vlt 运行整个包生命周期,无需 npm 回退或依赖。 # 安装客户端curl -fsSL https://install.vlt.sh | bash # 设置您的配置 vlt setup # 通过 vlt vlt init ... vlt create ... vlt install ... vlt build ... vlt run ... vlt exec ... vlt query ... vlt pack ... vltpublish ... vlt view ... vlt update ... vlt deprecate ... # ... 以及更多 我们的托管注册表和镜像向后兼容性 我们的注册表服务向后兼容 npm 注册表 API,因此您可以使用现有的工具和工作流程伏尔泰。 npm、pnpm、yarn、bun 和 deno 都受支持,并且能够从我们的托管注册表安装和发布到我们的托管注册表中。 # 前任。通过 vlt 安全地安装生态系统依赖项 npm install express --registry=https://registry.vlt.sh//npm 成本 我们致力于让每个人都可以访问 vlt。从历史上看,私人注册中心的建立和维护成本高昂且复杂。凭借慷慨的免费套餐,您只需点击几下即可立即开始。您可以在此处详细了解我们的定价等级。性能过去几年的事件已经清楚地表明了一件事,代理是软件开发的未来。随着团队采用人工智能原生开发实践,软件交付速度的加快需要更好的专用基础设施。快速开发和短暂的沙箱正在成为常态,使得冷安装性能变得至关重要。在代理规模上,注册表成为瓶颈。软件包由靠近您的开发人员和 CI 的边缘基础设施提供,因此无论您的团队在何处运行它们,安装都可以保持快速。在我们的基准测试中,全新安装的运行速度比 npm 快 38%,无需更改工具。隐私 使用或发布仅限于您的组织的无限私人包。如今,已发布的包是强制作用域和清单验证的,因此不会在您拥有的命名空间之外发布任何内容。格式错误或不一致的清单将被拒绝在门口。安全受损的维护者帐户、自我复制的蠕虫以及能力越来越强的不良行为者正在利用同样的漏洞:公共注册表适应缓慢。我们建立了自己的基础设施来解决这个问题,并将阻止恶意软件视为一等公民。我们从 OSV 等来源获取公共恶意软件源和建议数据库,因此已知的不良软件包在被生态系统发现后就会被阻止。我们不会等到恶意有效负载交付后,而是在基础设施中对恶意包进行索引并随着时间的推移进行监控的过程中对其进行阻止;默认为您提供一个新的、安全的来源。截至今天,我们已经标记了超过 275k 个软件包版本,其中超过 25% 仍然可以在 npm 公共注册表上积极下载。当我们在几分钟内主动监控和阻止时,无需等待数周、数天或数小时。注册您的帐户 保留您的帐户名并立即开始安装或发布软件包!问题?如果您对我们的托管服务有疑问,您可以在此处与我们的团队预订销售演示或支持电话
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱