auditer les dépendances, node_modules ect c'est la base, mais il ne faut pas oublier aussi d'analyser votre PC, car il ne faut pas oublier que c'est aussi en local.
2026-08-07 12:53:18
1
Bill Carlson :
Analyser les dépendances avec des outils comme Semgrep
2026-08-06 19:09:54
2
Cynthiouuu :
Si on utilise npm sans Claude c'est pareil ?
2026-08-06 22:20:49
0
McMillan@2 :
Dire que npm est corrompu n'est pas l'expression approprié je pense, ce n'est pas tout number qui est corrompu mais plutot certains packages de cette bibliothèque et prendre ppm ne resous pas totalement le problème car lui aussi prend des packages à npm. Donc la solution est juste d'éviter d'installer ces packages corrompu ou d'installer les dernières versions car elles ne sont pas corrompu
2026-08-07 08:18:09
0
justmeandnibody :
Dire « abandonnez npm pour pnpm » est trompeur : pnpm télécharge les mêmes paquets depuis le même registre npm. Un paquet compromis reste compromis, quel que soit le gestionnaire. pnpm récent offre certes de meilleures protections contre l’exécution automatique des scripts d’installation
2026-08-06 16:09:30
0
asakana :
Merci
2026-08-06 22:41:55
0
To see more videos from user @benbktech, please go to the Tikwm
homepage.