RubyGems와 Bundler에 패키지 쿨다운 기능을 도입해야 할까요?
공급망 공격 방지를 위해 패키지 출시 후 일정 기간 설치를 제한하는 '쿨다운' 기능을 RubyGems와 Bundler에 선택적 도입하는 방안이 논의되고 있습니다.
RubyGems와 Bundler에 패키지 쿨다운 기능을 도입해야 할까요?
공급망 공격 방지를 위해 패키지 출시 후 일정 기간 설치를 제한하는 '쿨다운' 기능을 RubyGems와 Bundler에 선택적 도입하는 방안이 논의되고 있습니다.