Verifica che una risorsa sia ufficiale
Parti da astro.build o dalla documentazione ufficiale di Astro anziché affidarti a un dominio simile, a una pubblicità o a una guida di installazione copiata. Le fonti approvate del progetto identificano withastro/astro come repository mantenuto del framework e withastro/astro.build come repository del sito web ufficiale.
Prima di seguire le istruzioni, confronta questi dettagli:
| Risorsa | Segnale di verifica | Controllo utile |
|---|---|---|
| Sito web | Utilizza il dominio astro.build |
Esamina l'indirizzo completo prima di inserire informazioni |
| Documentazione | È collegata dal sito ufficiale di Astro | Preferisci la documentazione attuale a un tutorial senza data |
| Codice sorgente del framework | Il repository si trova in github.com/withastro/astro |
Leggi il nome del repository, il proprietario, il README e la licenza |
| Codice sorgente del sito web | Il repository si trova in github.com/withastro/astro.build |
Non confonderlo con il repository del framework |
| Community | È raggiunta tramite materiale ufficiale attuale | Ricontrolla i link prima di partecipare o autorizzare un altro servizio |
Un dominio o un nome di repository corretto costituisce una prova utile, ma non è una garanzia di sicurezza permanente. Account, link, versioni, dipendenze e spazi della community possono cambiare, quindi verifica il contesto di ogni azione.
Controlla pacchetti e comandi prima dell'installazione
Il README mantenuto del framework consiglia npm create astro@latest; documenta inoltre npm install astro per l'installazione manuale. Copia i comandi di installazione dal README o dalla documentazione ufficiale attuale, in particolare quando un articolo di terze parti aggiunge flag, script o pacchetti.
Utilizza una breve procedura di verifica:
- Conferma che il nome del pacchetto sia esattamente
astroquando installi il framework. - Controlla che le integrazioni siano documentate da Astro o collegate da materiale mantenuto del progetto.
- Verifica cosa creerà o modificherà un comando prima di eseguirlo.
- Considera le richieste di credenziali, token di accesso, dettagli del portafoglio o software non correlato come motivi per fermarti e verificare.
- Valuta singolarmente i framework UI e le integrazioni aggiuntivi; il supporto ufficiale non rende appropriata ogni configurazione di progetto.
Partecipa con la dovuta cautela
Il materiale ufficiale indirizza la partecipazione al progetto e i contributi verso GitHub e l'assistenza o il feedback verso la community Discord di Astro. Raggiungi queste destinazioni tramite pagine proprietarie aggiornate, controlla le autorizzazioni durante l'accesso ed evita di condividere segreti, codice sorgente privato o credenziali di produzione in segnalazioni pubbliche o chat.
Se sospetti un'imitazione o un pacchetto dubbio, sospendi l'installazione e confronta il link con il sito web ufficiale, la documentazione e il repository mantenuto di Astro.
