TE
科技回声
首页24小时热榜最新最佳问答展示工作
GitHubTwitter
首页

科技回声

基于 Next.js 构建的科技新闻平台,提供全球科技新闻和讨论内容。

GitHubTwitter

首页

首页最新最佳问答展示工作

资源链接

HackerNews API原版 HackerNewsNext.js

© 2025 科技回声. 版权所有。

Ask HN: How do you securely develop in Node or Python?

5 点作者 jachac大约 1 年前
I'm new to using languages that pull down 100 packages to my development environment from third parties. What is best practice here to avoid my development environment getting exploited? Run everything in a VM?

2 条评论

vmoore大约 1 年前
<a href="https:&#x2F;&#x2F;socket.dev&#x2F;" rel="nofollow">https:&#x2F;&#x2F;socket.dev&#x2F;</a>
1oooqooq大约 1 年前
all exploits we&#x27;ve analyzed from npm and cargo (granted, github sourced ones) had code to break free from docker. and some even from virtualbox vms if run with the vscode helpers.
评论 #39801799 未加载