core-js 作者入狱 18 个月,周下载 2600 万次的开源项目恐将无人维护

 约 4 分钟

图片描述

俄罗斯开发者丹尼斯·普什卡列夫(Denis Pushkarev)是 JavaScript 的模块化标准库 Core-js 的唯一维护人员。去年 10 月,其因驾驶摩托车时撞到了两位行人并造成其中一人死亡,上诉无效后,最终被判处 18 个月有期徒刑。

那么,这 18 个月谁能替他来维护这个库?

周下载量 2600 万次的 core-js

clipboard.png

尽管周下载量达到惊人的 2600 万次,但该项目的知名度似乎与其的使用程度并不匹配。这里引用思否社区技术专家 @justjavac 在相关问题中的一个回复:

现在 react/vue/angular,webpack,babel、core-js 等已经是前端的基础设施,但是 core-js 的存在感太弱了。core-js 在 npm 的下载量比 react/vue/angular 的总和还要多几倍。然而几乎所有前端开发者就算没有使用过也都听说过 3 大框架。至于 core-js 就尴尬了,很多两三年从业经历的前端开发者都不一定听说过这个库。

不仅如此,从 npmjs.com 上我们能看到,总共有 19279 个 Package 依赖 core-js。可见该项目的重要程度。

clipboard.png

该项目最终将何去何从?

对于这种情况,GitHub 社区与安全高级产品经理本·巴尔特(Ben Balter)表示,在项目维护者不响应的情况下,该公司将继续考虑回购所有权的转移。Balter 说:“在一种首选的情况下,我们要确保提前主动缓解问题。”同时还表示,“我们鼓励维护者将受欢迎的项目从他们的个人帐户转移到组织中。除了获得高级社区管理功能之外,添加至少一名其他维护者作为共同所有者进一步确保了该项目能够继续进行,即使一个维护者是无法使用。”

Balter 还表示,GitHub 拥有在生病时转移帐户所有权的流程,适用于亲戚,合作者,同事和业务合作伙伴。他说,GitHub 提供了某种应急迁移流程,fork 不活动的代码库也是其中的一个选项。他还指出,如果 GitHub 可以接管项目的规范资源,则它有可能重新定位。

目前该项目还处于无人维护的装填,但项目的一位贡献者 slowcheetah 表示他可以有一些时间来修复关键错误和重大更新,并且显示他具备「合作者」的权限。

永远在求职的开源大佬

图片描述

项目这么受欢迎,尤其还是一个人独立维护,Pushkarev 绝对称得上 GitHub 大佬了。但这位大佬的 GitHub 个人主页的状态仍然是“Looking for a good job.”

并且,早在去年 5 月发生车祸之后,他还曾提出通过在库中加入广告从而增加收入,因为他觉得自己需要额外的收入来支付车祸相关的法律和医疗费用。

参考链接:

https://www.theregister.co.uk...

丹尼斯·普什卡列夫(Denis Pushkarev)个人网站: https://vk.com/xrock

《What happens when the maintainer of a JS library downloaded 26m times
a week goes to prison for killing someone with a motorbike? Core-js
just found out》
https://www.theregister.co.uk...

sf.png

阅读 8.6k

推荐阅读

第一时间为开发者提供行业相关的实时热点资讯

17139 人关注
1630 篇文章
专栏主页
目录