GitHub a terminé avec succès l'achat de NPM

GitHub Inc., appartenant à Microsoft (fonctionnant comme une unité commerciale distincte), a annoncé la réussite de l'acquisition de NPM Inc, qui contrôle le développement du célèbre gestionnaire de packages NPM et gère le référentiel NPM (le montant de la transaction n'a pas été divulgué publiquement).

Le référentiel de NPM sert plus de 1.3 million de packages, qui sont utilisés par quelque 12 millions de développeurs et enregistrent actuellement environ 75 milliards de téléchargements par mois.

Rappelons que l'année dernière NPM Inc a connu un changement de direction, une série de licenciements et la recherche d'investisseurs.

En raison de l'incertitude entourant le sort futur de NPM et le manque de confiance dans le fait que l'entreprise défendra les intérêts de la communauté, et non les investisseurs, un groupe d'employés dirigé par un ancien directeur technique de NPM a fondé le référentiel de paquets Entropic.

Le nouveau projet a été conçu pour supprimer la dépendance à l'écosystème JavaScript / Node.js dans une entreprise, qui maîtrise totalement le développement du gestionnaire de packages et la maintenance du référentiel.

Selon les fondateurs d'Entropic, la communauté n'a aucune influence pour tenir NPM Inc responsable des mesures prises, et l'orientation du profit empêche la mise en œuvre des activités communautaires primaires, mais n'apporte pas d'argent et nécessite des ressources supplémentaires, des fonctionnalités, comme un soutien pour vérification de la signature numérique.

Ahmad Nassri, directeur technique de NPM Inc, a annoncé la décision de quitter l'équipe NPM, détendez-vous, analysez votre expérience et profitez de nouvelles opportunités (le profil d'Ahmed a montré qu'il a assumé le poste de directeur technique chez Fractional). Bien que d'un autre côté Isaac Z. Schlueter, créateur de NPM, continuera à travailler sur le projet.

Pour sa part lLes responsables GitHub ont promis que le référentiel NPM sera toujours gratuit et il sera ouvert à tous les développeurs.

Nous sommes heureux d'annoncer que GitHub a finalisé son acquisition de npm…

Nous sommes honorés de faire partie du prochain chapitre de npm et de soutenir la communauté JavaScript d'une nouvelle manière.

En plus de Les développeurs GitHub ont dévoilé trois domaines clés pour le développement ultérieur du NMP dont la mention:

  • Participation communautaire: en tenant compte des avis des développeurs JavaScript dans le développement du service.
  • Le pouvoir d'étendre les capacités de base
  • Investissement dans le développement d'infrastructures et de plateformes: L'infrastructure sera développée dans le sens d'une augmentation de la fiabilité, de l'évolutivité et des performances du référentiel.

Pour augmenter la sécurité des processus de publication et de livraison de packages, il est prévu d'intégrer NPM dans l'infrastructure GitHub, il est mentionné que l'intégration permettra également d'utiliser l'interface GitHub Pour préparer et supprimer des packages NPM:

  • Les modifications apportées aux packages peuvent être suivies sur GitHub depuis la réception d'une pull request jusqu'à la publication d'une nouvelle version d'un package npm.
  • Les outils de détection de vulnérabilité et de rapport de vulnérabilité fournis par GitHub dans les référentiels s'appliqueront également aux packages NPM.
  • Le service de parrainage GitHub sera disponible pour financer le travail des auteurs et compagnons de packages NPM.

Le développement de la fonctionnalité NPM se concentrera sur l'amélioration de la commodité du travail quotidien avec le gestionnaire de paquets des développeurs et des mainteneurs.

Parmi les innovations importantes attendues dans NPM 7, on peut observer les espaces de travail (espaces de travail: permet d'ajouter des dépendances de plusieurs packages dans un seul package pour une installation en une seule étape), améliorer le processus de publication des packages et étendre la prise en charge de l'authentification multifacteur.

Enfin, il est également mentionné que clients payants existants utilise déjà NPM Pro, Teams et Enterprise pour héberger des enregistrements privés ne subira pas de changements dans le service, même si GitHub prévoit de permettre à ces utilisateurs de déplacer leurs packages privés de npm aux packages GitHub.

Si vous voulez en savoir plus vous pouvez vérifier l'annonce dans le lien suivant.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.