Vérifier qu’une ressource est officielle
Commencez par astro.build ou par la documentation officielle d’Astro plutôt que de vous fier à un domaine d’apparence similaire, à une publicité ou à un guide d’installation copié. Les sources approuvées du projet identifient withastro/astro comme le dépôt maintenu du framework et withastro/astro.build comme le dépôt du site officiel.
Avant de suivre des instructions, comparez ces détails :
| Ressource | Signal de vérification | Vérification utile |
|---|---|---|
| Site web | Utilise le domaine astro.build |
Inspectez l’adresse complète avant de saisir des informations |
| Documentation | Est liée depuis le site officiel d’Astro | Préférez la documentation actuelle à un tutoriel non daté |
| Source du framework | Le dépôt se trouve sous github.com/withastro/astro |
Lisez le nom du dépôt, son propriétaire, son README et sa licence |
| Source du site web | Le dépôt se trouve sous github.com/withastro/astro.build |
Ne le confondez pas avec le dépôt du framework |
| Communauté | Est accessible au moyen des documents officiels actuels | Revérifiez les liens avant de rejoindre ou d’autoriser un autre service |
Un domaine ou un nom de dépôt correct constitue un indice utile, mais pas une garantie permanente de sécurité. Les comptes, liens, versions, dépendances et espaces communautaires peuvent évoluer ; vérifiez donc le contexte de chaque action.
Vérifier les paquets et les commandes avant l’installation
Le README maintenu du framework recommande npm create astro@latest ; il documente également npm install astro pour une installation manuelle. Copiez les commandes d’installation depuis le README officiel actuel ou la documentation, en particulier lorsqu’un article tiers ajoute des options, des scripts ou des paquets.
Appliquez une courte routine de vérification :
- Confirmez que le nom du paquet est exactement
astrolorsque vous installez le framework. - Vérifiez que les intégrations sont documentées par Astro ou liées depuis des documents maintenus du projet.
- Examinez ce qu’une commande créera ou modifiera avant de l’exécuter.
- Considérez les demandes d’identifiants, de jetons d’accès, d’informations de portefeuille ou de logiciels sans rapport comme des raisons de vous arrêter et de vérifier.
- Évaluez individuellement les frameworks d’interface et les intégrations supplémentaires ; leur prise en charge officielle ne rend pas chaque configuration de projet appropriée.
Participer avec la prudence appropriée
Les documents officiels orientent la participation et les contributions au projet vers GitHub, et l’assistance ou les commentaires vers la communauté Discord d’Astro. Accédez à ces destinations au moyen de pages propriétaires actuelles, examinez les autorisations lors de la connexion et évitez de partager des secrets, du code source privé ou des identifiants de production dans des tickets ou discussions publics.
Si vous soupçonnez une usurpation ou un paquet douteux, interrompez l’installation et comparez le lien avec le site officiel d’Astro, sa documentation et son dépôt maintenu.
