JavaScriptパッケージシステム「npm」は巨大なバグを抱えていると指摘し、新たなパッケージシステムを開発する「vlt」。npm作者らの参加を発表

今回は「JavaScriptパッケージシステム「npm」は巨大なバグを抱えていると指摘し、新たなパッケージシステムを開発する「vlt」。npm作者らの参加を発表」についてご紹介します。

関連ワード (希望、激化、競争等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


npmに代わる新しいJavaScriptのパッケージシステム「vlt」(vōlt:ボールト)を開発しているvlt technologyは、同社にnpmの作者であるIsaac Z. Schlueter氏、npmのスタッフエンジニアリングマネージャであったDarcy Clarke氏、npmのCLIチームであったRuy Adornoらが参加すると発表しました。

vlt technologyにnpmの作者であるIsaac Z. Schlueter氏らが参加

Node.jsとnpmが作ったJavaScriptのエコシステム

サーバサイドでJavaScriptを実行可能にしたNode.jsの登場と、そのNode.jsを基盤にJavaScriptのアプリケーションやモジュールなどをパッケージングして登録し、自由にダウンロード可能にしたレジストリであるnpmの普及によって、JavaScriptのエコシステムは急速に拡大してきました。

いまでは本格的なJavaScriptのアプリケーション開発においては、開発対象がバックエンドであれフロントエンドであれ、npmの存在は欠かせないものとなっています。

しかしこのnpmには、その本質的な部分に大きなバグが存在すると指摘するのがvltです。

npmには、その本質的な部分に大きなバグが存在するとの指摘

同社が「マニフェストの混乱」と指摘するのは、npmパッケージのマニフェストがそのtarボールとは独立して公開され、必ずしもtarボールの内容とマニフェストが一致せず、そこが悪用されてマルウェアなどを依存関係の中に隠すことができて検出されない、といった脆弱性をnpmが抱えているという点です。

これに対してvltがどのようなソリューションを考えているのかは、まだ明らかにされていません。

しかし今回同社に参加した3人は、npmの良い点も悪い点も知り尽くしているといってもよい人材であり、彼らがその反省の上に立ってJavaScriptのパッケージシステムを作り直すとすれば、どのようなものになるのかは非常に興味深いところです。

JavaScriptランタイムのようにパッケージシステムも競争が始まるか?

そしてそれは、Node.jsの作者であるライアン・ダール氏がNode.jsの反省を活かして、新たにJavaScriptランタイムであるDenoの開発を始めたことを思い起こさせます。

そしてそのDenoも、新たにパッケージレジストリ「JSR」をパブリックベータとして先月(2024年3月)に公開したばかりです。

参考:Deno、モダンなJavaScript/TypeScriptに最適化したパッケージレジストリ「JSR」パブリックベータ公開。Node.js、Bun、Cloudflareなどにも対応

JavaScriptランタイムがNode.js、Deno、Bun、そしてCloudflare WorkersやFastly Compute@Edgeなど、後続のさまざまなソフトウェアやサービスの登場によって競争が激化しているのと同じように、今後はJavaScriptのパッケージシステムもnpmだけでなく後続のサービスが登場して新たな競争が始まるのかもしれません。

現在vltはアーリーアクセスを希望するユーザー向けにウェイティングリストへの登録を受け付けているところです。

fig

COMMENTS


Recommended

TITLE
CATEGORY
DATE
KiaのEV計画の輪郭がEV6の予告画像と新しい命名戦略から見えてきた
モビリティ
2021-03-10 03:21
国内携帯各社のMECサービス、急速な台頭も将来性に複数課題–IDC
IT関連
2023-10-13 07:04
M1 MacとBig Sur対応で確定申告ができるICカードリーダーライター エレコムが非接触式・接触式2タイプ
IT関連
2021-02-10 00:55
クボタ、上下水道施設の効率的な運転維持管理を実現する総合基盤を開発–日本IBMが支援
IT関連
2023-08-04 11:49
透明性を高めたサービスで安全なデジタル社会に貢献–カスペルスキー・藤岡社長
IT関連
2022-01-19 19:09
凸版印刷と飯綱町、スマートグラス活用でコンビニでの買い物支援を実証
IT関連
2022-06-11 07:35
「人財のための財務諸表」を目指し日本に本社機能を移転中、シンガポール発の人事分析ツール「パナリット」が3.3億円調達
HRテック
2021-07-30 20:17
交通系ICカードが駅の入場券に Suicaなど10種類 JR東が3月開始
企業・業界動向
2021-01-20 06:06
トランプ氏、サイバー攻撃へのクラウド悪用を防ぐための大統領令に署名
IT関連
2021-01-21 10:31
日産自動車、営業支援システムに操作習熟ツールを活用
IT関連
2022-05-26 01:56
鹿児島大学、ローカル5Gを活用し農作業現場のDX推進に貢献
IT関連
2023-03-24 00:15
Rapid7、脅威インテリジェンス分野のIntSights Cyber Intelligenceを買収
IT関連
2021-07-20 07:05
大正製薬、海外事業の経営基盤にオラクルのSaaS採用–データドリブンな市場予測へ
IT関連
2021-07-19 03:40
アップルが有料ポッドキャストのアフィリエイトプログラムを開始
ネットサービス
2021-05-22 13:44