Überprüfen, ob eine Ressource offiziell ist
Beginnen Sie bei astro.build oder Astros offizieller Dokumentation, statt sich auf eine ähnlich aussehende Domain, Werbung oder kopierte Installationsanleitung zu verlassen. Die freigegebenen Projektquellen nennen withastro/astro als gepflegtes Framework-Repository und withastro/astro.build als offizielles Website-Repository.
Vergleichen Sie diese Angaben, bevor Sie Anweisungen befolgen:
| Ressource | Verifizierungssignal | Nützliche Prüfung |
|---|---|---|
| Website | Verwendet die Domain astro.build |
Prüfen Sie die vollständige Adresse, bevor Sie Informationen eingeben |
| Dokumentation | Ist von Astros offizieller Website verlinkt | Bevorzugen Sie die aktuelle Dokumentation gegenüber einem undatierten Tutorial |
| Framework-Quellcode | Repository befindet sich unter github.com/withastro/astro |
Lesen Sie Repository-Namen, Eigentümer, README und Lizenz |
| Website-Quellcode | Repository befindet sich unter github.com/withastro/astro.build |
Verwechseln Sie es nicht mit dem Framework-Repository |
| Community | Wird über aktuelles offizielles Material erreicht | Prüfen Sie Links erneut, bevor Sie beitreten oder einen anderen Dienst autorisieren |
Eine korrekte Domain oder ein korrekter Repository-Name ist ein nützlicher Hinweis, aber keine dauerhafte Sicherheitsgarantie. Konten, Links, Releases, Abhängigkeiten und Community-Bereiche können sich ändern. Überprüfen Sie daher den Kontext jeder Aktion.
Pakete und Befehle vor der Installation prüfen
Das gepflegte Framework-README empfiehlt npm create astro@latest; außerdem dokumentiert es npm install astro für die manuelle Installation. Kopieren Sie Installationsbefehle aus dem aktuellen offiziellen README oder der Dokumentation, insbesondere wenn ein Drittanbieterartikel Flags, Skripte oder Pakete hinzufügt.
Verwenden Sie eine kurze Prüfroutine:
- Vergewissern Sie sich, dass der Paketname bei der Installation des Frameworks exakt
astrolautet. - Prüfen Sie, ob Integrationen von Astro dokumentiert oder in gepflegtem Projektmaterial verlinkt sind.
- Prüfen Sie vor der Ausführung, was ein Befehl erstellen oder ändern wird.
- Betrachten Sie Anfragen nach Anmeldedaten, Zugriffstokens, Wallet-Daten oder unabhängiger Software als Grund, anzuhalten und die Angaben zu überprüfen.
- Bewerten Sie zusätzliche UI-Frameworks und Integrationen einzeln; offizielle Unterstützung macht nicht jede Projektkonfiguration angemessen.
Mit angemessener Vorsicht teilnehmen
Offizielles Material verweist für die Projektbeteiligung und Beiträge auf GitHub und für Support oder Feedback auf Astros Discord-Community. Rufen Sie diese Ziele über aktuelle Seiten aus erster Hand auf, prüfen Sie bei der Anmeldung die Berechtigungen und teilen Sie keine Geheimnisse, privaten Quellcodes oder Produktionszugangsdaten in öffentlichen Issues oder Chats.
Unterbrechen Sie bei vermuteter Nachahmung oder einem fragwürdigen Paket die Installation und vergleichen Sie den Link mit Astros offizieller Website, Dokumentation und gepflegtem Repository.
