Verificação dos recursos do Gatsby
Gatsby é o framework React representado aqui, e gatsbyjs.com é seu site oficial. Os visitantes podem reduzir os riscos de falsificação de identidade e confusão entre pacotes verificando os links em relação aos recursos públicos documentados do projeto antes de baixar software, seguir instruções de configuração ou entrar em um espaço da comunidade.
Pontos de referência oficiais
| Recurso | O que verificar |
|---|---|
| Site e documentação | O nome do host é gatsbyjs.com, a conexão usa HTTPS e os links da documentação permanecem nos domínios esperados do Gatsby ou de serviços explicitamente vinculados. |
| Repositório de código-fonte | O código-fonte do framework e o acompanhamento de issues estão em gatsbyjs/gatsby no GitHub. |
| Pacotes | Siga os nomes dos pacotes e os comandos de instalação da documentação atual do Gatsby ou do repositório, em vez de trechos copiados de terceiros. |
| Discord | Use o link do Discord publicado pelo Gatsby em vez de um convite não solicitado. |
| Discussões | Use as Discussions de gatsbyjs/gatsby como a área oficial de discussões do projeto no GitHub. |
Nenhum site ou pacote deve receber um rótulo permanente de segurança com base em uma única verificação. Domínios podem mudar, contas podem ser comprometidas, dependências podem desenvolver vulnerabilidades e mensagens da comunidade podem conter orientações enganosas. A verificação deve ocorrer quando o recurso for usado.
Precauções práticas
- Revise os comandos de instalação antes de executá-los, especialmente comandos que solicitam privilégios elevados ou expõem variáveis de ambiente.
- Confirme o escopo, a versão e as informações do publicador do pacote, além do repositório vinculado.
- Trate o código colado em conversas da comunidade como não revisado até que ele seja compreendido localmente.
- Mantenha segredos fora de issues públicas, Discussions, logs de build e projetos de reprodução compartilhados.
- Revise atualizações de dependências e avisos de segurança como parte da manutenção normal.
Essas verificações estabelecem a procedência e reduzem riscos evitáveis. Elas não garantem que todas as páginas, pacotes, plugins, publicações de colaboradores ou integrações de terceiros do Gatsby sejam adequados para um projeto específico.
