主要观点:作者不希望关闭 GitHub 的 2FA,但账户设置页面出现因贡献需在 2023 年 4 月 27 日起强制启用 2FA 的警告。作者强调自己不关闭 2FA,支持开源软件,不在意许可证战争且有参与开源项目经验。关于 GitHub 推行的“软件供应链安全”举措,作者称未参与“供应链”,用户对其代码有信任,这种信任基于代码审查或“ vibes(感觉)”,如今需更谨慎对待软件依赖,但开源中很多信任基于感觉,如难以审查 Linux 内核所有代码。GitHub 要求作者提供保证其账户不被泄露等的担保,而作者未签署提供此类担保的协议,认为担保需付费,若要担保则应付费。
关键信息:
- 2023 年 4 月 27 日起 GitHub 强制要求账户启用 2FA。
- 作者支持开源但不希望关闭 2FA 且有相关经验。
- 对 GitHub“软件供应链安全”举措的看法及对信任的讨论。
- 对 GitHub 要求提供担保的反对及认为担保需付费的观点。
重要细节:
- 作者有 Homebrew 公式,其代码在使用 Homebrew 的 Mac 和非 Mac 系统中。
- 以 Linus Torvalds 为例说明开源中信任基于感觉。
- 引用开源许可证条款说明未签署提供担保协议。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。