リソースが公式であることを確認する
類似したドメイン、広告、複製されたインストールガイドに頼るのではなく、astro.buildまたはAstroの公式ドキュメントから始めてください。承認済みのプロジェクト情報源では、withastro/astroが保守されているフレームワークリポジトリ、withastro/astro.buildが公式ウェブサイトリポジトリとして示されています。
手順に従う前に、次の詳細を比較してください。
| リソース | 検証の手掛かり | 有用な確認事項 |
|---|---|---|
| ウェブサイト | astro.buildドメインを使用している |
情報を入力する前に完全なアドレスを確認する |
| ドキュメント | Astroの公式サイトからリンクされている | 日付のないチュートリアルより現在のドキュメントを優先する |
| フレームワークのソース | リポジトリがgithub.com/withastro/astroにある |
リポジトリ名、所有者、README、ライセンスを確認する |
| ウェブサイトのソース | リポジトリがgithub.com/withastro/astro.buildにある |
フレームワークリポジトリと混同しない |
| コミュニティ | 現在の公式資料を通じて到達している | 別のサービスに参加または認可する前にリンクを再確認する |
正しいドメインまたはリポジトリ名は有用な証拠ですが、恒久的な安全性を保証するものではありません。アカウント、リンク、リリース、依存関係、コミュニティ空間は変わる可能性があるため、各操作の文脈を確認してください。
インストール前にパッケージとコマンドを確認する
保守されているフレームワークのREADMEではnpm create astro@latestを推奨しており、手動インストール用にnpm install astroも記載しています。特にサードパーティの記事でフラグ、スクリプト、パッケージが追加されている場合は、現在の公式READMEまたはドキュメントからインストールコマンドをコピーしてください。
短い確認手順を使用してください。
- フレームワークをインストールするときは、パッケージ名が正確に
astroであることを確認します。 - インテグレーションがAstroによって文書化されているか、保守されているプロジェクト資料からリンクされていることを確認します。
- コマンドを実行する前に、何が作成または変更されるかを確認します。
- 認証情報、アクセストークン、ウォレット情報、無関係なソフトウェアを要求された場合は、いったん止めて確認する理由と考えます。
- 追加のUIフレームワークとインテグレーションを個別に評価します。公式対応であることは、すべてのプロジェクト構成が適切であることを意味しません。
適切な注意を払って参加する
公式資料では、プロジェクトへの参加とコントリビューションにはGitHubを、サポートまたはフィードバックにはAstroのDiscordコミュニティを案内しています。現在のファーストパーティページを通じてこれらのリンクを開き、サインイン中に権限を確認し、シークレット、非公開のソースコード、本番環境の認証情報を公開Issueやチャットで共有しないでください。
なりすましや疑わしいパッケージが疑われる場合は、インストールを中断し、そのリンクをAstroの公式ウェブサイト、ドキュメント、保守されているリポジトリと比較してください。
