未來會將 npm 集成至 GitHub以提升開源軟件供應鏈的安全性,并讓用戶能夠跟蹤從 GitHub PR 到修復問題的 npm 軟件包版本的更改。
一些要點:
對于 GitHub 的這一收購行為,有開發(fā)者評論道:微軟通過收購 GitHub 接管了整個開源生態(tài)系統(tǒng),通過收購 npm 接管了整個 JavaScript 生態(tài)系統(tǒng),通過 Visual Studio Code 占領了大部分開發(fā)者的機器,通過 TypeScript 改變了開發(fā)者使用 JavaScript 的方式。因此可以認為,JavaScript 現(xiàn)在基本上是屬于微軟的。
另外,還有不少開發(fā)者的關(guān)注點是:為什么不是“微軟收購 npm”呢?有人提到,微軟制定了不允許 Microsoft+GitHub 進行聯(lián)合曝光的政策。微軟希望保持 GitHub 的聲譽和品牌的純粹性,而不是將 GitHub 和 Microsoft 混為一談。