Saya sedang melihat helm emacs khusus, yang memiliki sifat-sifat berikut:
- memiliki ribuan komitmen
- sebagian besar dikelola oleh satu pengguna
- pengelola tidak memiliki profil lain (media sosial, dll.) yang dapat saya temukan pada beberapa pencarian
- itu dipelihara secara aktif (hari ini)
Karena saya akan menginstal kode arbitrer di komputer saya untuk digunakan dalam editor teks saya, saya ingin memverifikasi apakah ini telah mengalami proses peninjauan. Saya ingin mengatakan "baik itu open source" tapi saya benar-benar jauh dari kemampuan elisp untuk mengaudit semua kode sendiri. Saya ingin berasumsi orang lain di komunitas telah memeriksanya tetapi yang mungkin salah, dan dua ada komitmen terbaru. Apakah ada strategi lain yang saya lewatkan?
Sebagai catatan, vektornya sederhana: "open source" tidak terlalu penting jika kontributor bekerja di bawah akun sekali pakai, atau jika tidak ada proses peninjauan.
mapatoms
bisa dimasukkan ke dalam kelompok "berbahaya" bersama start-process
, eval
dan funcall
. Tentu saja akan ada beberapa kesalahan positif, tetapi jika paket tidak menggunakan salah satu dari fungsi-fungsi itu, itu dapat ditandai sebagai tidak berbahaya dengan kepastian besar.
make-process
, serta call-process
, dbus-<foo>
, make-network-stream
, dan kemudian vc-do-command
, vc-git-command
, .... Dan jika Anda menempatkan eval
dan funcall
dalam kategori "berbahaya", maka sebagian besar / semua paket berbahaya.