core-js 做者入獄 18 個月,周下載 2600 萬次的開源項目恐將無人維護

圖片描述

俄羅斯開發者丹尼斯·普什卡列夫(Denis Pushkarev)是 JavaScript 的模塊化標準庫 Core-js 的惟一維護人員。去年 10 月,其因駕駛摩托車時撞到了兩位行人並形成其中一人死亡,上訴無效後,最終被判處 18 個月有期徒刑。前端

那麼,這 18 個月誰能替他來維護這個庫?vue

周下載量 2600 萬次的 core-js

clipboard.png

儘管周下載量達到驚人的 2600 萬次,但該項目的知名度彷佛與其的使用程度並不匹配。這裏引用思否社區技術專家 @justjavac 在相關問題中的一個回覆:java

如今 react/vue/angular,webpack,babel、core-js 等已是前端的基礎設施,可是 core-js 的存在感太弱了。core-js 在 npm 的下載量比 react/vue/angular 的總和還要多幾倍。然而幾乎全部前端開發者就算沒有使用過也都據說過 3 大框架。至於 core-js 就尷尬了,不少兩三年從業經歷的前端開發者都不必定據說過這個庫。

不只如此,從 npmjs.com 上咱們能看到,總共有 19279 個 Package 依賴 core-js。可見該項目的重要程度。react

clipboard.png

該項目最終將何去何從?

對於這種狀況,GitHub 社區與安全高級產品經理本·巴爾特(Ben Balter)表示,在項目維護者不響應的狀況下,該公司將繼續考慮回購全部權的轉移。Balter 說:「在一種首選的狀況下,咱們要確保提早主動緩解問題。」同時還表示,「咱們鼓勵維護者將受歡迎的項目從他們的我的賬戶轉移到組織中。除了得到高級社區管理功能以外,添加至少一名其餘維護者做爲共同全部者進一步確保了該項目可以繼續進行,即便一個維護者是沒法使用。」webpack

Balter 還表示,GitHub 擁有在生病時轉移賬戶全部權的流程,適用於親戚,合做者,同事和業務合做夥伴。他說,GitHub 提供了某種應急遷移流程,fork 不活動的代碼庫也是其中的一個選項。他還指出,若是 GitHub 能夠接管項目的規範資源,則它有可能從新定位。web

目前該項目還處於無人維護的裝填,但項目的一位貢獻者 slowcheetah 表示他能夠有一些時間來修復關鍵錯誤和重大更新,而且顯示他具有「合做者」的權限。npm

永遠在求職的開源大佬

圖片描述

項目這麼受歡迎,尤爲仍是一我的獨立維護,Pushkarev 絕對稱得上 GitHub 大佬了。但這位大佬的 GitHub 我的主頁的狀態仍然是「Looking for a good job.」segmentfault

而且,早在去年 5 月發生車禍以後,他還曾提出經過在庫中加入廣告從而增長收入,由於他以爲本身須要額外的收入來支付車禍相關的法律和醫療費用。安全

參考連接:

https://www.theregister.co.uk...babel

丹尼斯·普什卡列夫(Denis Pushkarev)我的網站: https://vk.com/xrock

《What happens when the maintainer of a JS library downloaded 26m times
a week goes to prison for killing someone with a motorbike? Core-js
just found out》
https://www.theregister.co.uk...

sf.png

相關文章
相關標籤/搜索