ฉันกำลังดูพวงมาลัย emacsโดยเฉพาะซึ่งมีคุณสมบัติดังต่อไปนี้:
- มันมีความมุ่งมั่นหลายพัน
- มันถูกบำรุงรักษาส่วนใหญ่โดยผู้ใช้คนหนึ่ง
- ผู้ดูแลไม่มีโปรไฟล์อื่น ๆ (โซเชียลมีเดีย ฯลฯ ) ฉันสามารถค้นหาได้จากการค้นหาเพียงไม่กี่ครั้ง
- มันได้รับการบำรุงรักษาอย่างแข็งขัน (วันนี้)
เนื่องจากฉันกำลังจะติดตั้งรหัสโดยพลการบนคอมพิวเตอร์ของฉันเพื่อใช้ในโปรแกรมแก้ไขข้อความของฉันฉันต้องการตรวจสอบว่าสิ่งนี้ได้ผ่านกระบวนการตรวจสอบใด ๆ หรือไม่ ฉันต้องการจะพูดว่า "โอเพนซอร์ส" แต่ฉันก็ยังห่างไกลจากความสามารถในการตรวจสอบรหัสทั้งหมดด้วยตัวเอง ฉันต้องการสมมติให้คนอื่น ๆ ในชุมชนได้ตรวจสอบ แต่สิ่งหนึ่งที่อาจเป็นเท็จและสองรายการมีความมุ่งมั่นล่าสุด มีกลยุทธ์อื่นที่ฉันขาดไปหรือไม่
สำหรับบันทึกแล้วเวกเตอร์นั้นง่าย: "โอเพ่นซอร์ส" ไม่สำคัญเลยว่าหากผู้มีส่วนร่วมทำงานภายใต้บัญชีผู้ใช้ที่ไม่มีใบอนุญาตหรือหากไม่มีกระบวนการตรวจสอบ
mapatomsอาจจะใส่ลงใน "อันตราย" ร่วมกับกลุ่มstart-process, และeval funcallแน่นอนว่าจะมีผลบวกปลอม แต่ถ้าแพ็คเกจไม่ได้ใช้ฟังก์ชั่นเหล่านั้นมันสามารถถูกทำเครื่องหมายว่าไม่เป็นอันตรายด้วยความมั่นใจมาก
make-processเช่นเดียวกับcall-process, dbus-<foo>, make-network-streamและจากนั้นvc-do-command, vc-git-command, .... และถ้าคุณใส่evalและfuncallในหมวดหมู่ "อันตราย" แล้วส่วน / แพ็กเกจทั้งหมดจะมีอันตราย