vlt 1.0 با رجیستری میزبانیشده اومد
خلاصهٔ کاملتر
تیم vlt تو اعلامیهٔ انتشار ۱.۰ میگه کلاینتشون از یه نصبکنندهٔ سریع با سینتکس کوئری نوظهور، تبدیل شده به یه پکیجمنیجر کامل و امنیتمحور که حالا روی زیرساخت خودشون سواره. همزمان با کلاینت، رجیستریهای میزبانیشدهٔ جاوااسکریپت و میرورهای اکوسیستم هم عمومی شدن.
جذابترین بخش کلاینت، سیستم سلکتورشه: بیش از ۶۰ شبهسلکتور گرافمحور مثل :malware، :cve، :unmaintained و :license که حدود ۳۰ تاشون مستقیم امنیتیان. با :host(local) میشه یه کوئری رو روی همهٔ پروژههای یه ماشین اجرا کرد؛ مثلاً vlt query ':host(local) #react:v(
# ex. safely install ecosystem dependencies through vlt
npm install express --registry=https://registry.vlt.sh/<account>/npmبه گفتهٔ تیم vlt پکیجها از زیرساخت edge نزدیک به توسعهدهنده و CI سرو میشن و تو بنچمارک خودشون نصب تمیز تا ۳۸٪ سریعتر از npm درمیاد؛ استدلالشون اینه که با فراگیرشدن ایجنتها و سندباکسهای زودگذر، رجیستری داره به گلوگاه تبدیل میشه. سمت امنیت هم فیدهای عمومی بدافزار و دیتابیسهای ادویزوری مثل OSV رو میخونن و پکیج بد رو همون موقع ایندکسشدن بلاک میکنن؛ به گفتهٔ خودشون تا امروز بیش از ۲۷۵ هزار نسخهٔ پکیج فلگ شده که بیش از ۲۵٪شون هنوز روی رجیستری عمومی npm قابل دانلودن.
نکات کلیدی:
- کلاینت vlt به ۱.۰ رسید و رجیستریهای میزبانیشده عمومی شدن
- بیش از ۶۰ سلکتور گرافمحور، حدود ۳۰ تاشون امنیتی
- سازگار با API رجیستری npm؛ pnpm، yarn، bun و deno هم کار میکنن
- نصب تمیز تا ۳۸٪ سریعتر از npm تو بنچمارک خود شرکت
- بیش از ۲۷۵ هزار نسخهٔ آلوده فلگ شده که ۲۵٪شون هنوز روی npm در دسترسه




