Özellikle aşağıdaki özelliklere sahip emacs dümen bakıyorum :
- binlerce taahhüt var
- büyük ölçüde bir kullanıcı tarafından korunur
- bakımcının başka bir profili yok (sosyal medya, vb.) Birkaç aramada bulabildim
- aktif olarak korunmaktadır (bugün)
Metin düzenleyicimde kullanmak üzere bilgisayara rasgele kod yüklemek üzere olduğum için, bunun herhangi bir inceleme işleminden geçip geçmediğini doğrulamak istedim. "Açık kaynak" demek istiyorum ama gerçekten tüm kodu kendim denetlemek için elisp yeteneğinden çok uzakım. Topluluktaki diğer kişilerin bunu gözden geçirdiğini, ancak muhtemelen yanlış olduğunu ve iki tanesinin de dakikalar sürdüğünü varsaymak isterim. Kaçırdığım başka stratejiler var mı?
Kayıt için vektör basittir: "açık kaynak", katılımcının bir ödeme hesabı altında çalışıyor olması veya inceleme süreci olmaması durumunda o kadar önemli değildir.
mapatoms
ile birlikte "tehlikeli" gruba konabilir . Tabii ki bazı yanlış pozitifler olurdu, ancak paket bu işlevlerden herhangi birini kullanmazsa, büyük bir kesinlikle zararsız olarak işaretlenebilir. start-process
eval
funcall
make-process
yanı sıra call-process
, dbus-<foo>
, make-network-stream
ve sonra vc-do-command
, vc-git-command
sen koyarsanız, .... Ve eval
ve funcall
"tehlikeli" kategorisinde, daha sonra en / tüm paketler tehlikelidir.