Özellikle aşağıdaki özelliklere sahip emacs dümen bakıyorum :
- binlerce taahhüt var
- büyük ölçüde bir kullanıcı tarafından korunur
- bakımcının başka bir profili yok (sosyal medya, vb.) Birkaç aramada bulabildim
- aktif olarak korunmaktadır (bugün)
Metin düzenleyicimde kullanmak üzere bilgisayara rasgele kod yüklemek üzere olduğum için, bunun herhangi bir inceleme işleminden geçip geçmediğini doğrulamak istedim. "Açık kaynak" demek istiyorum ama gerçekten tüm kodu kendim denetlemek için elisp yeteneğinden çok uzakım. Topluluktaki diğer kişilerin bunu gözden geçirdiğini, ancak muhtemelen yanlış olduğunu ve iki tanesinin de dakikalar sürdüğünü varsaymak isterim. Kaçırdığım başka stratejiler var mı?
Kayıt için vektör basittir: "açık kaynak", katılımcının bir ödeme hesabı altında çalışıyor olması veya inceleme süreci olmaması durumunda o kadar önemli değildir.
mapatomsile birlikte "tehlikeli" gruba konabilir . Tabii ki bazı yanlış pozitifler olurdu, ancak paket bu işlevlerden herhangi birini kullanmazsa, büyük bir kesinlikle zararsız olarak işaretlenebilir. start-processevalfuncall
make-processyanı sıra call-process, dbus-<foo>, make-network-streamve sonra vc-do-command, vc-git-commandsen koyarsanız, .... Ve evalve funcall"tehlikeli" kategorisinde, daha sonra en / tüm paketler tehlikelidir.