Microsoft a publié la nouvelle de l'achat de NPM et le développera avec GitHub

NPM inc. qui contrôle le développement du gestionnaire de packages NPM et maintient le référentiel NPM, a annoncé la vente de son activité à GitHub Inc (qui appartient actuellement à Microsoft), qui fonctionne comme une unité commerciale indépendante (le montant de la transaction d'achat n'a pas été divulgué).

Pour la partie de l'achat il est avancé que le changement de propriété n'affectera pas le référentiel NPM et que cela continuera d'exister et restera accessible au public et gratuitement pour les développeurs open source. Le développement du gestionnaire de packages NPM se poursuivra avec des ressources supplémentaires, ce qui peut être une incitation à son développement plus actif car GitHub a l'intention de travailler activement avec la communauté JavaScript pour recueillir des idées et déterminer l'avenir de NPM.

Concernant les changements que Microsoft a préparés Une fois l'achat terminé, il est mentionné que les principaux vecteurs de développement seront: augmenter la fiabilité, l'évolutivité et la productivité du référentiel et de l'infrastructure, ainsi que d'améliorer la commodité du travail quotidien des développeurs et de ceux qui accompagnent le gestionnaire de paquets.

Parmi les innovations importantes attendues dans la version 7 de NPM, les espaces de travail sont nommés (qui permettent d'ajouter des dépendances de plusieurs packages dans un seul package pour une installation en une seule étape), d'améliorer le processus de publication des packages et d'étendre la prise en charge de l'authentification multifacteur.

Pour accroître la sécurité des processus d'envoi et de livraison des colis, NPM devrait être intégré à l'infrastructure GitHub.

L'intégration vous permettra également d'utiliser l'interface GitHub pour préparer et déposer des packages NPM- Les modifications de package peuvent être suivies sur GitHub depuis la réception d'une pull request jusqu'à la publication d'une nouvelle version d'un package npm.

Les outils de détection de vulnérabilité et de rapport de vulnérabilité fournis par GitHub dans les référentiels s'appliqueront également aux packages NPM. Le service de parrainage GitHub sera disponible pour financer le travail des auteurs et compagnons de packages NPM.

En plus de cela, Isaac Z. Schlueter est mentionné (le créateur de NPM) continuera à travailler sur le projet et vous bénéficierez de ressources supplémentaires et d'un environnement de travail plus détendu.

Dans l'annonce qu'il a faite, il partage ce qui suit:

Ce à quoi je ne m'attendais vraiment pas au début du processus d'acquisition, c'était à quel point j'apprécierais sincèrement tout le monde que j'ai rencontré sur GitHub, à commencer par mes conversations initiales avec Nat, ainsi que tous les membres de l'équipe qu'il a formés ...

Le fondateur de NPM estime que dans le cadre de GitHub, NPM recevra un soutien supplémentaire d'une des plus grandes entreprises mondiales derrière la plus grande communauté de développeurs. Actuellement, le référentiel NPM sert plus de 1.3 million de packages, qui sont utilisés par environ 12 millions de développeurs. Il y a environ 75 milliards de téléchargements par mois, et ce nombre est en constante augmentation.

Rappelons que l'année dernière NPM Inc a connu un changement de direction, une série de licenciements et la recherche d'investisseurs.

En raison de l'incertitude entourant le sort futur du NMP et le manque de confiance dans le fait que l'entreprise défendra les intérêts de la communauté et non des investisseurs, un groupe d'employés dirigé par un ancien directeur technique de NPM a fondé le référentiel de paquets Entropic.

Le nouveau projet a été conçu pour supprimer la dépendance à l'écosystème JavaScript / Node.js dans une seule entreprise qui contrôle complètement le développement d'un gestionnaire de packages et maintient un référentiel.

Selon les fondateurs d'Entropic, la communauté n'a pas la capacité de tenir NPM Inc responsable des actions entreprises, et l'orientation profit empêche la mise en œuvre des activités principales de la communauté, mais n'apporte pas d'argent et nécessite des ressources supplémentaires, des fonctionnalités , comme support pour la vérification de signature numérique.

Si vous voulez en savoir plus sur la note, vous pouvez vérifier la publication originale dans le lien suivant.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.