Sprawdź, czy zasób jest oficjalny
Zacznij od astro.build lub oficjalnej dokumentacji Astro, zamiast polegać na podobnie wyglądającej domenie, reklamie lub skopiowanym przewodniku instalacji. Zatwierdzone źródła projektu wskazują withastro/astro jako utrzymywane repozytorium frameworka, a withastro/astro.build jako repozytorium oficjalnej witryny.
Przed wykonaniem instrukcji porównaj następujące szczegóły:
| Zasób | Sygnał weryfikacyjny | Przydatna kontrola |
|---|---|---|
| Witryna | Używa domeny astro.build |
Sprawdź pełny adres przed wprowadzeniem informacji |
| Dokumentacja | Jest dostępna z oficjalnej witryny Astro | Preferuj aktualną dokumentację zamiast samouczka bez daty |
| Kod źródłowy frameworka | Repozytorium znajduje się pod adresem github.com/withastro/astro |
Przeczytaj nazwę repozytorium, nazwę właściciela, plik README i licencję |
| Kod źródłowy witryny | Repozytorium znajduje się pod adresem github.com/withastro/astro.build |
Nie myl go z repozytorium frameworka |
| Społeczność | Dostępna przez aktualne oficjalne materiały | Ponownie sprawdź odnośniki przed dołączeniem lub udzieleniem uprawnień innej usłudze |
Prawidłowa domena lub nazwa repozytorium jest przydatnym dowodem, ale nie stanowi trwałej gwarancji bezpieczeństwa. Konta, odnośniki, wydania, zależności i przestrzenie społecznościowe mogą się zmieniać, dlatego sprawdzaj kontekst każdego działania.
Sprawdź pakiety i polecenia przed instalacją
Utrzymywany plik README frameworka zaleca npm create astro@latest; opisuje również npm install astro w przypadku instalacji ręcznej. Kopiuj polecenia instalacyjne z aktualnego oficjalnego pliku README lub dokumentacji, szczególnie gdy artykuł zewnętrzny dodaje flagi, skrypty lub pakiety.
Stosuj krótką procedurę kontrolną:
- Podczas instalowania frameworka potwierdź, że nazwa pakietu to dokładnie
astro. - Sprawdź, czy integracje są udokumentowane przez Astro lub dostępne przez odnośniki w utrzymywanych materiałach projektu.
- Przed uruchomieniem polecenia sprawdź, co utworzy lub zmodyfikuje.
- Traktuj prośby o dane logowania, tokeny dostępu, dane portfela lub niepowiązane oprogramowanie jako powód, by się zatrzymać i wszystko zweryfikować.
- Oceniaj dodatkowe frameworki UI i integracje pojedynczo; oficjalne wsparcie nie sprawia, że każda konfiguracja projektu jest odpowiednia.
Uczestnicz z należytą ostrożnością
Oficjalne materiały kierują osoby chcące uczestniczyć w projekcie i go współtworzyć do GitHub, a osoby szukające wsparcia lub chcące przekazać opinie do społeczności Astro na Discordzie. Przechodź do tych miejsc przez aktualne strony własne projektu, sprawdzaj uprawnienia podczas logowania i nie udostępniaj sekretów, prywatnego kodu źródłowego ani produkcyjnych danych logowania w publicznych zgłoszeniach lub na czacie.
Jeśli podejrzewasz podszywanie się lub masz wątpliwości dotyczące pakietu, wstrzymaj instalację i porównaj odnośnik z oficjalną witryną Astro, dokumentacją i utrzymywanym repozytorium.
