Останнім часом сезон роздач робить всіх схожими на тих, хто ходить на роботу і ставить галочки, платформи для завдань також активно борються з шахрайством, і я вже трохи втомився… тому я зменшив ціль: не шукаю «найповнішого гіда», а лише обираю ті, що можна зрозуміти за «надійністю».
Новачки хочуть швидко оцінити, наскільки проект надійний, я зазвичай дивлюся на три речі: чи довго на GitHub є активність (не раптовий сплеск за один тиждень), чи аудит звітує чітко, що саме виявили і як виправили, а не просто логотип; і ще — рівень прав доступу, бо найбільше боюся, щоб одна мульти-підписна ключа
Переглянути оригінал