NPM Inc., das die Entwicklung des NPM-Paketmanagers steuert und das NPM-Repository pflegt, hat den Verkauf seines Geschäfts an GitHub Inc. (das sich derzeit im Besitz von Microsoft befindet) bekannt gegeben, das als unabhängige Geschäftseinheit weitergeführt wird (die Höhe der Transaktion wurde nicht bekannt gegeben).
Die Übernahme soll zu einem Eigentümerwechsel geführt haben, der das NPM-Repository jedoch nicht beeinträchtigt . Dieses bleibt bestehen und steht Open-Source-Entwicklern weiterhin öffentlich und frei zur Verfügung. Die Entwicklung des NPM-Paketmanagers wird mit zusätzlichen Ressourcen fortgesetzt, was die aktive Entwicklung anregen könnte. GitHub plant, eng mit der JavaScript-Community zusammenzuarbeiten, um Ideen zu sammeln und die Zukunft von NPM mitzugestalten.
Bezüglich der Änderungen, die Microsoft nach Abschluss der Übernahme plant , wird erwähnt, dass die wichtigsten Entwicklungsrichtungen darin bestehen werden, die Zuverlässigkeit, Skalierbarkeit und Produktivität des Repositorys und der Infrastruktur zu erhöhen sowie den Komfort der täglichen Arbeit von Entwicklern und Nutzern des Paketmanagers zu verbessern.
Von den wichtigen Neuerungen, die in Version 7 von NPM erwartet werden, werden die Arbeitsbereiche benannt (die es ermöglichen, Abhängigkeiten mehrerer Pakete in einem einzigen Paket für die Installation in einem Schritt hinzuzufügen), den Prozess der Veröffentlichung von Paketen zu verbessern und die Unterstützung für die Multi-Faktor-Authentifizierung zu erweitern.
Um die Sicherheit der Veröffentlichungs- und Auslieferungsprozesse von Paketen zu erhöhen, ist geplant, NPM in die GitHub-Infrastruktur zu integrieren.
Die Integration ermöglicht auch die Verwendung der GitHub-Oberfläche zum Vorbereiten und Bereitstellen von NPM-Paketen : Änderungen an Paketen können auf GitHub vom Empfang eines Pull Requests bis zur Veröffentlichung einer neuen Version eines npm-Pakets verfolgt werden.
Die von GitHub in den Repositorys bereitgestellten Tools zur Erkennung von Sicherheitslücken und zur Meldung von Sicherheitslücken gelten auch für NPM-Pakete. Der GitHub-Sponsorenservice wird verfügbar sein, um die Arbeit von Autoren und Begleitern von NPM-Paketen zu finanzieren.
Darüber hinaus wird erwähnt, dass Isaac Z. Schlueter (der Schöpfer von NPM) weiterhin an dem Projekt arbeiten wird und dafür zusätzliche Ressourcen sowie ein entspannteres Arbeitsumfeld erhalten wird.
In der von ihm gemachten Ankündigung teilt er Folgendes:
Was ich zu Beginn des Akquisitionsprozesses wirklich nicht erwartet hatte, war, wie sehr ich jeden, den ich auf GitHub getroffen habe, aufrichtig mögen würde, angefangen bei meinen ersten Gesprächen mit Nat, sowie jeden im Team, das er trainiert hat ...
Der Gründer von NPM ist überzeugt, dass NPM als Teil von GitHub zusätzliche Unterstützung von einem der weltweit größten Unternehmen mit der größten Entwickler-Community erhalten wird. Aktuell umfasst das NPM-Repository über 1.3 Millionen Pakete, die von rund 12 Millionen Entwicklern genutzt werden. Monatlich werden etwa 75 Milliarden Downloads verzeichnet, Tendenz steigend.
Erinnern wir uns daran, dass NPM Inc. im vergangenen Jahr einen Führungswechsel, eine Reihe von Entlassungen und die Suche nach Investoren erlebte.
Aufgrund der Unsicherheit über die Zukunft von NPM und des fehlenden Vertrauens, dass das Unternehmen die Interessen der Community und nicht die der Investoren vertreten würde, gründete eine Gruppe von Mitarbeitern unter der Leitung eines ehemaligen technischen Direktors von NPM das Paket-Repository Entropic.
Das neue Projekt wurde konzipiert, um die Abhängigkeit des JavaScript/Node.js-Ökosystems von einem einzigen Unternehmen zu beseitigen, das die Entwicklung eines Paketmanagers vollständig kontrolliert und ein Repository unterhält.
Laut den Gründern von Entropic ist die Community nicht in der Lage, NPM Inc für die ergriffenen Maßnahmen zur Rechenschaft zu ziehen, und die Gewinnorientierung verhindert die Umsetzung der Hauptaktivitäten der Community, bringt jedoch kein Geld und erfordert zusätzliche Ressourcen und Funktionen als Unterstützung für die Überprüfung digitaler Signaturen.
Wenn Sie mehr über den Artikel erfahren möchten , können Sie die Originalveröffentlichung unter folgendem Link einsehen.