[Перевод] Наша проблема c зависимостями
|
|
Среда, 13 Марта 2019 г. 19:40
+ в цитатник
На протяжении десятилетий повторное использование ПО чаще обсуждалось, чем реально имело место. Сегодня ситуация обратная: разработчики каждый день повторно используют чужие программы, в виде программных зависимостей, а сама проблема остаётся практически неизученной.
Мой собственный опыт включает десятилетие работы с
внутренним репозиторием Google, где зависимости установлены как приоритетная концепция, а также разработку
системы зависимостей для языка программирования Go.
Зависимости несут серьёзные риски, которые слишком часто упускаются из виду. Переход к простому повторному использованию малейших фрагментов ПО произошёл так быстро, что мы ещё не выработали лучшие практики для эффективного выбора и использования зависимостей. Даже для принятия решения, когда они уместны, а когда нет. Цель этой статьи — оценить риски и стимулировать поиск решений в этой области.
Читать дальше -> https://habr.com/ru/post/443620/?utm_source=habrahabr&utm_medium=rss&utm_campaign=443620
Метки:
Go
Open source
Информационная безопасность
пакетные менеджеры
изоляция зависимости
абстрагирование зависимости
управление зависимостями
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-