يتحسن GitHub في تتبع رمزه الخطير

يتحسن GitHub في تتبع رمزه الخطير

تجعل GitHub واحدة من أهم أدواتها أكثر فائدة مع تحديث رئيسي.

توضح إحدى مشاركات مدونة الشركة أن GitHub تعمل خلف الكواليس لتحسين Dependabot ، وهي خدمة تنبيه آلية تحدد نقاط الضعف المحتملة في التعليمات البرمجية.

في حين أن هذا قد يبدو رائعًا من الناحية النظرية ، وربما وفر عليك الكثير من المتاعب لاحقًا أسفل خط الترميز ، إلا أنه من الناحية العملية ، يمكن أن يكون الروبوت صاخبًا للغاية ، وهو ما يشكو منه مطورو GitHub لبعض الوقت.

تغيير اللباقة

يغير آخر تحديث لـ GitHub سياسة Dependabot ، مشيرًا إلى ما إذا كانت التعليمات البرمجية تستدعي مسارات الرموز الضعيفة ، والتي يجب أن تساعد في زيادة نسبة الإشارة إلى الضوضاء.

منذ استحواذ Github عليها في عام 2019 ، استخدم ما يقرب من ثلاثة ملايين مطور Dependabot ، وهو دليل على فائدة الأدوات الآلية للمهمة الشاقة المتمثلة في تطبيقات وخدمات الترميز.

كما يشير GitHub ، تحتفظ الخدمة حاليًا ببيانات حول الحزم الضعيفة في قاعدة بيانات استشارية مركزية. في المستقبل ، ستدرج GitHub بيانات عن الميزات المتأثرة لكل مكتبة مصدر ، مدعومة من Stack Graphs.

وهذا ليس كل شيء. يخطط GitHub أيضًا لإدخال تغييرات إضافية في الأشهر المقبلة لتحسين تنبيهات Dependabot ، بما في ذلك تبعيات إنشاء التقارير ومسارات التبعية العابرة.

مايكروسوفت للانقاذ

استحوذت Microsoft على GitHub في عام 2018 مقابل 7500 مليار دولار ، مما عزز مكانتها كواحدة من مزودي الخدمات الرائدين لأي شخص يستخدم الكمبيوتر. كان هناك العديد من المخاوف الأولية من أن مايكروسوفت سوف تدمر الخدمة التي يحبها المطورون.

لكن هذه المخاوف تم تهدئتها في الغالب ، باستثناء بعض الفواق على طول الطريق ، بما في ذلك إدخال موجز خوارزمي.

لا تزال الخدمة تحظى بشعبية كبيرة لدى الجميع في جميع مراحل عملية الترميز.