Рекомендации по разветвлению неиспользованного пакета npm? - PullRequest
0 голосов
/ 07 января 2019

tl; dr: Существуют ли какие-либо руководящие указания сообщества о том, что делать, если вам нужно исправить несохраненный пакет npm?

Подробнее:

Нам нужно было раскошелиться на работающий, но не поддерживаемый (4 года без PR, NodeJS-пакета на основе npm, поскольку его зависимости устарели и вызывали предупреждения об уязвимостях.

Теперь мы хотим сделать эту вилку доступной. Наша первоначальная идея состояла в том, чтобы просто добавить «2» в качестве расширения имени и переиздать, например «somepackage2», хотя это может привести к загрязнению библиотеки npm, поэтому мы посмотрим, есть ли способ просто заменить текущую версию. ?

Мы пытаемся заполучить текущего автора, но в случае, если мы не можем связаться с этим человеком, существуют ли какие-либо рекомендации сообщества о том, что делать в этой ситуации?

1 Ответ

0 голосов
/ 07 января 2019

Я еще немного поохотился, и на этой странице, похоже, рассказывается, что делать:

В разделах tl; dr указано:

  1. Получите письмо автора с владельцем npm ls
  2. Электронная почта автора, CC support@npmjs.com
  3. Через несколько недель, если не будет никакого решения, мы разберемся с ним. Не садитесь на корточки на названиях пакетов.

Публикуйте код или уходите с дороги.

Так что, по сути, свяжитесь с ними, и если первоначальный автор не ответит или не поможет, то есть возможность заменить пакет на форк. Мертвые проекты не могут держаться за имя навсегда.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...