ฉันกำลังดูพวงมาลัย emacsโดยเฉพาะซึ่งมีคุณสมบัติดังต่อไปนี้:
- มันมีความมุ่งมั่นหลายพัน
- มันถูกบำรุงรักษาส่วนใหญ่โดยผู้ใช้คนหนึ่ง
- ผู้ดูแลไม่มีโปรไฟล์อื่น ๆ (โซเชียลมีเดีย ฯลฯ ) ฉันสามารถค้นหาได้จากการค้นหาเพียงไม่กี่ครั้ง
- มันได้รับการบำรุงรักษาอย่างแข็งขัน (วันนี้)
เนื่องจากฉันกำลังจะติดตั้งรหัสโดยพลการบนคอมพิวเตอร์ของฉันเพื่อใช้ในโปรแกรมแก้ไขข้อความของฉันฉันต้องการตรวจสอบว่าสิ่งนี้ได้ผ่านกระบวนการตรวจสอบใด ๆ หรือไม่ ฉันต้องการจะพูดว่า "โอเพนซอร์ส" แต่ฉันก็ยังห่างไกลจากความสามารถในการตรวจสอบรหัสทั้งหมดด้วยตัวเอง ฉันต้องการสมมติให้คนอื่น ๆ ในชุมชนได้ตรวจสอบ แต่สิ่งหนึ่งที่อาจเป็นเท็จและสองรายการมีความมุ่งมั่นล่าสุด มีกลยุทธ์อื่นที่ฉันขาดไปหรือไม่
สำหรับบันทึกแล้วเวกเตอร์นั้นง่าย: "โอเพ่นซอร์ส" ไม่สำคัญเลยว่าหากผู้มีส่วนร่วมทำงานภายใต้บัญชีผู้ใช้ที่ไม่มีใบอนุญาตหรือหากไม่มีกระบวนการตรวจสอบ
mapatoms
อาจจะใส่ลงใน "อันตราย" ร่วมกับกลุ่มstart-process
, และeval
funcall
แน่นอนว่าจะมีผลบวกปลอม แต่ถ้าแพ็คเกจไม่ได้ใช้ฟังก์ชั่นเหล่านั้นมันสามารถถูกทำเครื่องหมายว่าไม่เป็นอันตรายด้วยความมั่นใจมาก
make-process
เช่นเดียวกับcall-process
, dbus-<foo>
, make-network-stream
และจากนั้นvc-do-command
, vc-git-command
, .... และถ้าคุณใส่eval
และfuncall
ในหมวดหมู่ "อันตราย" แล้วส่วน / แพ็กเกจทั้งหมดจะมีอันตราย