Verifique se um recurso é oficial
Comece por astro.build ou pela documentação oficial do Astro, em vez de confiar em um domínio de aparência semelhante, um anúncio ou um guia de instalação copiado. As fontes aprovadas do projeto identificam withastro/astro como o repositório mantido do framework e withastro/astro.build como o repositório do site oficial.
Antes de seguir instruções, compare estes detalhes:
| Recurso | Sinal de verificação | Verificação útil |
|---|---|---|
| Site | Usa o domínio astro.build |
Inspecione o endereço completo antes de inserir informações |
| Documentação | Está vinculada no site oficial do Astro | Prefira a documentação atual a um tutorial sem data |
| Código-fonte do framework | O repositório está em github.com/withastro/astro |
Leia o nome do repositório, o proprietário, o README e a licença |
| Código-fonte do site | O repositório está em github.com/withastro/astro.build |
Não o confunda com o repositório do framework |
| Comunidade | É acessada por meio de material oficial atual | Verifique novamente os links antes de participar ou autorizar outro serviço |
Um domínio ou nome de repositório correto é uma evidência útil, mas não é uma garantia permanente de segurança. Contas, links, versões, dependências e espaços da comunidade podem mudar, portanto verifique o contexto de cada ação.
Verifique pacotes e comandos antes de instalar
O README mantido do framework recomenda npm create astro@latest; ele também documenta npm install astro para instalação manual. Copie os comandos de instalação do README ou da documentação oficial atual, especialmente quando um artigo de terceiros adicionar flags, scripts ou pacotes.
Use uma rotina breve de revisão:
- Confirme que o nome do pacote é exatamente
astroao instalar o framework. - Verifique se as integrações estão documentadas pelo Astro ou vinculadas em materiais mantidos do projeto.
- Analise o que um comando criará ou modificará antes de executá-lo.
- Trate solicitações de credenciais, tokens de acesso, dados de carteira ou software não relacionado como motivos para parar e verificar.
- Avalie individualmente frameworks de UI e integrações adicionais; o suporte oficial não torna toda configuração de projeto apropriada.
Participe com a cautela adequada
O material oficial direciona a participação e as contribuições do projeto ao GitHub e o suporte ou feedback à comunidade do Astro no Discord. Acesse esses destinos por meio de páginas primárias atuais, analise as permissões durante o login e evite compartilhar segredos, código-fonte privado ou credenciais de produção em issues públicas ou chats.
Em caso de suspeita de falsificação de identidade ou de um pacote questionável, pause a instalação e compare o link com o site oficial, a documentação e o repositório mantido do Astro.
