Pastikan suatu sumber daya bersifat resmi
Mulailah dari astro.build atau dokumentasi resmi Astro, bukan mengandalkan domain yang tampak serupa, iklan, atau panduan instalasi yang disalin. Sumber proyek yang disetujui mengidentifikasi withastro/astro sebagai repositori framework yang dipelihara dan withastro/astro.build sebagai repositori situs web resmi.
Sebelum mengikuti petunjuk, bandingkan detail berikut:
| Sumber daya | Sinyal verifikasi | Pemeriksaan yang berguna |
|---|---|---|
| Situs web | Menggunakan domain astro.build |
Periksa alamat lengkap sebelum memasukkan informasi |
| Dokumentasi | Ditautkan dari situs resmi Astro | Utamakan dokumentasi terkini daripada tutorial tanpa tanggal |
| Sumber framework | Repositori berada di bawah github.com/withastro/astro |
Baca nama repositori, pemilik, README, dan lisensi |
| Sumber situs web | Repositori berada di bawah github.com/withastro/astro.build |
Jangan tertukar dengan repositori framework |
| Komunitas | Diakses melalui materi resmi terkini | Periksa kembali tautan sebelum bergabung atau memberikan otorisasi kepada layanan lain |
Domain atau nama repositori yang benar merupakan bukti yang berguna, tetapi bukan jaminan keamanan permanen. Akun, tautan, rilis, dependensi, dan ruang komunitas dapat berubah, jadi pastikan konteks setiap tindakan.
Periksa paket dan perintah sebelum menginstal
README framework yang dipelihara merekomendasikan npm create astro@latest; README tersebut juga mendokumentasikan npm install astro untuk instalasi manual. Salin perintah instalasi dari README atau dokumentasi resmi terkini, terutama ketika artikel pihak ketiga menambahkan flag, skrip, atau paket.
Gunakan rutinitas peninjauan singkat:
- Pastikan nama paket tepat
astrosaat menginstal framework. - Pastikan integrasi didokumentasikan oleh Astro atau ditautkan dari materi proyek yang dipelihara.
- Tinjau apa yang akan dibuat atau diubah oleh sebuah perintah sebelum menjalankannya.
- Perlakukan permintaan kredensial, access token, detail dompet, atau perangkat lunak yang tidak terkait sebagai alasan untuk berhenti dan melakukan verifikasi.
- Evaluasi framework UI dan integrasi tambahan satu per satu; dukungan resmi tidak membuat setiap konfigurasi proyek menjadi sesuai.
Berpartisipasi dengan kehati-hatian yang tepat
Materi resmi mengarahkan partisipasi dan kontribusi proyek ke GitHub serta dukungan atau masukan ke komunitas Discord Astro. Ikuti tujuan tersebut melalui halaman pihak pertama terkini, tinjau izin saat masuk, dan hindari membagikan rahasia, kode sumber privat, atau kredensial produksi dalam issue publik atau percakapan.
Jika mencurigai penyamaran atau paket yang meragukan, hentikan instalasi dan bandingkan tautannya dengan situs web resmi, dokumentasi, dan repositori Astro yang dipelihara.
