تقوم بأخذ رمز المصدر - تبنيه - وتحصل على نفس الملف الثنائي تمامًا في كل مرة (مطابق للبت للبت). إذا اختلف الناتج؟ فقد حدث شيء خبيث (باب خلفي، تلاعب، هجوم على سلسلة التوريد). إنه أفضل دفاع للعملات المشفرة ضد الاعتمادات المخترقة أو التحديثات الخبيثة.
المشكلة: حتى لو كانت البناءات قابلة لإعادة الإنتاج، كيف تثبت أن السلسلة الكاملة شرعية؟ رمز المصدر، الاعتمادات، بيئة البناء، السجلات، القطعة النهائية... كلها بحاجة إلى أن تكون قابلة للتحقق دون الاعتماد على GitHub، npm، أو أي جهة أخرى.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
بناءات قابلة لإعادة الإنتاج 101:
تقوم بأخذ رمز المصدر - تبنيه - وتحصل على نفس الملف الثنائي تمامًا في كل مرة (مطابق للبت للبت). إذا اختلف الناتج؟ فقد حدث شيء خبيث (باب خلفي، تلاعب، هجوم على سلسلة التوريد). إنه أفضل دفاع للعملات المشفرة ضد الاعتمادات المخترقة أو التحديثات الخبيثة.
المشكلة:
حتى لو كانت البناءات قابلة لإعادة الإنتاج، كيف تثبت أن السلسلة الكاملة شرعية؟ رمز المصدر، الاعتمادات، بيئة البناء، السجلات، القطعة النهائية... كلها بحاجة إلى أن تكون قابلة للتحقق دون الاعتماد على GitHub، npm، أو أي جهة أخرى.