Убедитесь, что ресурс является официальным
Начинайте с astro.build или официальной документации Astro, а не полагайтесь на похожий домен, рекламу или скопированное руководство по установке. Одобренные источники проекта указывают withastro/astro как поддерживаемый репозиторий фреймворка, а withastro/astro.build — как официальный репозиторий сайта.
Прежде чем следовать инструкциям, сравните следующие сведения:
| Ресурс | Признак подлинности | Полезная проверка |
|---|---|---|
| Сайт | Использует домен astro.build |
Проверьте полный адрес, прежде чем вводить информацию |
| Документация | Ссылка на нее размещена на официальном сайте Astro | Предпочитайте актуальную документацию руководству без даты |
| Исходный код фреймворка | Репозиторий находится по адресу github.com/withastro/astro |
Проверьте название репозитория, владельца, README и лицензию |
| Исходный код сайта | Репозиторий находится по адресу github.com/withastro/astro.build |
Не путайте его с репозиторием фреймворка |
| Сообщество | Доступно через актуальные официальные материалы | Повторно проверяйте ссылки перед присоединением или авторизацией другого сервиса |
Правильный домен или название репозитория служит полезным свидетельством, но не является постоянной гарантией безопасности. Учетные записи, ссылки, выпуски, зависимости и пространства сообщества могут меняться, поэтому проверяйте контекст каждого действия.
Проверяйте пакеты и команды перед установкой
В поддерживаемом README фреймворка рекомендуется npm create astro@latest; там же для ручной установки указан npm install astro. Копируйте команды установки из актуального официального README или документации, особенно если сторонняя статья добавляет флаги, скрипты или пакеты.
Используйте краткую процедуру проверки:
- При установке фреймворка убедитесь, что пакет называется точно
astro. - Проверьте, задокументированы ли интеграции Astro или доступны ли ссылки на них из поддерживаемых материалов проекта.
- Перед запуском выясните, что команда создаст или изменит.
- Считайте запросы учетных данных, токенов доступа, реквизитов кошелька или установки постороннего программного обеспечения поводом остановиться и все проверить.
- Оценивайте дополнительные UI-фреймворки и интеграции по отдельности; официальная поддержка не делает каждую конфигурацию проекта подходящей.
Участвуйте с должной осторожностью
Официальные материалы направляют желающих участвовать в проекте и вносить вклад на GitHub, а за поддержкой или обратной связью — в сообщество Astro в Discord. Переходите к этим ресурсам через актуальные страницы из первоисточника, проверяйте разрешения при входе и не публикуйте секреты, закрытый исходный код или рабочие учетные данные в общедоступных задачах или чатах.
Если вы подозреваете подмену или столкнулись с сомнительным пакетом, приостановите установку и сравните ссылку с официальным сайтом, документацией и поддерживаемым репозиторием Astro.
