JavaScriptパッケージシステム「npm」は巨大なバグを抱えていると指摘し、新たなパッケージシステムを開発する「vlt」。npm作者らの参加を発表

今回は「JavaScriptパッケージシステム「npm」は巨大なバグを抱えていると指摘し、新たなパッケージシステムを開発する「vlt」。npm作者らの参加を発表」についてご紹介します。

関連ワード (希望、激化、競争等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


npmに代わる新しいJavaScriptのパッケージシステム「vlt」(vōlt:ボールト)を開発しているvlt technologyは、同社にnpmの作者であるIsaac Z. Schlueter氏、npmのスタッフエンジニアリングマネージャであったDarcy Clarke氏、npmのCLIチームであったRuy Adornoらが参加すると発表しました。

vlt technologyにnpmの作者であるIsaac Z. Schlueter氏らが参加

Node.jsとnpmが作ったJavaScriptのエコシステム

サーバサイドでJavaScriptを実行可能にしたNode.jsの登場と、そのNode.jsを基盤にJavaScriptのアプリケーションやモジュールなどをパッケージングして登録し、自由にダウンロード可能にしたレジストリであるnpmの普及によって、JavaScriptのエコシステムは急速に拡大してきました。

いまでは本格的なJavaScriptのアプリケーション開発においては、開発対象がバックエンドであれフロントエンドであれ、npmの存在は欠かせないものとなっています。

しかしこのnpmには、その本質的な部分に大きなバグが存在すると指摘するのがvltです。

npmには、その本質的な部分に大きなバグが存在するとの指摘

同社が「マニフェストの混乱」と指摘するのは、npmパッケージのマニフェストがそのtarボールとは独立して公開され、必ずしもtarボールの内容とマニフェストが一致せず、そこが悪用されてマルウェアなどを依存関係の中に隠すことができて検出されない、といった脆弱性をnpmが抱えているという点です。

これに対してvltがどのようなソリューションを考えているのかは、まだ明らかにされていません。

しかし今回同社に参加した3人は、npmの良い点も悪い点も知り尽くしているといってもよい人材であり、彼らがその反省の上に立ってJavaScriptのパッケージシステムを作り直すとすれば、どのようなものになるのかは非常に興味深いところです。

JavaScriptランタイムのようにパッケージシステムも競争が始まるか?

そしてそれは、Node.jsの作者であるライアン・ダール氏がNode.jsの反省を活かして、新たにJavaScriptランタイムであるDenoの開発を始めたことを思い起こさせます。

そしてそのDenoも、新たにパッケージレジストリ「JSR」をパブリックベータとして先月(2024年3月)に公開したばかりです。

参考:Deno、モダンなJavaScript/TypeScriptに最適化したパッケージレジストリ「JSR」パブリックベータ公開。Node.js、Bun、Cloudflareなどにも対応

JavaScriptランタイムがNode.js、Deno、Bun、そしてCloudflare WorkersやFastly Compute@Edgeなど、後続のさまざまなソフトウェアやサービスの登場によって競争が激化しているのと同じように、今後はJavaScriptのパッケージシステムもnpmだけでなく後続のサービスが登場して新たな競争が始まるのかもしれません。

現在vltはアーリーアクセスを希望するユーザー向けにウェイティングリストへの登録を受け付けているところです。

fig

COMMENTS


Recommended

TITLE
CATEGORY
DATE
KDDIエボルバ、DX共創施設「Evolva Next Digital Labo」を自社オフィスに設置
IT関連
2022-06-11 06:58
朝日生命、包括的なセキュリティの強化でファイア・アイを採用
IT関連
2021-03-31 10:23
「Teams」の会議でゲーム–マイクロソフト、「Games for Work」を発表
IT関連
2022-11-18 01:06
「AIのiPhone」をつくる–OpenAIによる絶え間ない仕掛け
IT関連
2023-10-11 11:41
コンテンツモデレーションやオブジェクト識別などをAIベースのAPIで支援するHiveが92億調達
人工知能・AI
2021-05-14 20:38
富士通、ネットワーク機器の製造拠点でローカル5Gシステムを運用開始
IT関連
2021-04-01 08:37
“歩きスマートグラス”でビデオ会議 横顔の映像を正面顔にリアルタイム変換 :Innovative Tech
トップニュース
2021-02-03 09:45
勤怠管理システム「AKASHI」が「Slack」と連携–「出勤」と投稿したら自動で打刻
IT関連
2023-03-15 19:04
次期Apple Watch Series 7とされる画像を掲載? フラットなデザインで薄型
報道チーム
2021-08-19 05:20
アンソニー・ボーディン氏の最新ドキュメンタリー「Roadrunner」にはディープフェイク音声が使われている
人工知能・AI
2021-07-17 10:13
沖縄科学技術大学院大学がDNAの作用で自己組織化・分解するゲルブロックを作製、組織工学・再生医療への応用の可能性も
IT関連
2022-02-03 00:31
IT運用の自動化を支援する「Kyndryl Bridge」–キンドリルが事業戦略
IT関連
2022-12-02 10:04
Web3.0の金融プライバシー競争で主要プレイヤーを味方につける「Secret Network」
ブロックチェーン
2021-05-16 16:31
大津赤十字病院、サイロ状態のシステムのバックアップを一元化
IT関連
2022-01-22 12:20