
npm теперь проверяет пакеты на вредоносный код перед публикацией
npm добавил проверку на вредоносный код сразу после команды npm publish.
Если сканер обнаружит подозрения, публикация откладывается: пакет может попасть в очередь ручной проверки или быть полностью заблокирован.
Для «двойных» пакетов, которые могут использоваться как библиотеки и как CLI‑утилиты, введены дополнительные условия – обязательное описание потенциальных рисков и включение двухфакторной аутентификации.
Разработчикам рекомендуется заранее проверять зависимости и подготовить подробные метаданные, чтобы избежать задержек и блокировок при публикации.



Комментарии 0