Verifica que un recurso sea oficial
Empieza desde astro.build o desde la documentación oficial de Astro en lugar de confiar en un dominio de apariencia similar, un anuncio o una guía de instalación copiada. Las fuentes aprobadas del proyecto identifican withastro/astro como el repositorio mantenido del framework y withastro/astro.build como el repositorio del sitio web oficial.
Antes de seguir instrucciones, compara estos detalles:
| Recurso | Señal de verificación | Comprobación útil |
|---|---|---|
| Sitio web | Utiliza el dominio astro.build |
Inspecciona la dirección completa antes de introducir información |
| Documentación | Está enlazada desde el sitio oficial de Astro | Prefiere la documentación actual a un tutorial sin fecha |
| Código fuente del framework | El repositorio está en github.com/withastro/astro |
Lee el nombre del repositorio, el propietario, el README y la licencia |
| Código fuente del sitio web | El repositorio está en github.com/withastro/astro.build |
No lo confundas con el repositorio del framework |
| Comunidad | Se accede mediante material oficial vigente | Vuelve a comprobar los enlaces antes de unirte o autorizar otro servicio |
Un dominio o nombre de repositorio correcto es una prueba útil, pero no constituye una garantía permanente de seguridad. Las cuentas, los enlaces, las versiones, las dependencias y los espacios de la comunidad pueden cambiar, así que verifica el contexto de cada acción.
Comprueba los paquetes y comandos antes de instalarlos
El README mantenido del framework recomienda npm create astro@latest; también documenta npm install astro para la instalación manual. Copia los comandos de instalación del README o la documentación oficial actuales, especialmente cuando un artículo de terceros añada opciones, scripts o paquetes.
Utiliza una breve rutina de revisión:
- Confirma que el nombre del paquete sea exactamente
astroal instalar el framework. - Comprueba que las integraciones estén documentadas por Astro o enlazadas desde material mantenido del proyecto.
- Revisa qué creará o modificará un comando antes de ejecutarlo.
- Considera las solicitudes de credenciales, tokens de acceso, datos de carteras o software no relacionado como motivos para detenerte y verificar.
- Evalúa individualmente los frameworks de interfaz y las integraciones adicionales; la compatibilidad oficial no hace que todas las configuraciones de proyecto sean adecuadas.
Participa con la cautela adecuada
El material oficial dirige la participación y las contribuciones al proyecto a GitHub, y el soporte o los comentarios a la comunidad de Astro en Discord. Accede a esos destinos mediante páginas propias vigentes, revisa los permisos al iniciar sesión y evita compartir secretos, código fuente privado o credenciales de producción en incidencias públicas o chats.
Si sospechas de una suplantación o de un paquete cuestionable, pausa la instalación y compara el enlace con el sitio web oficial, la documentación y el repositorio mantenido de Astro.
