JavaScriptパッケージシステム「npm」は巨大なバグを抱えていると指摘し、新たなパッケージシステムを開発する「vlt」。npm作者らの参加を発表

今回は「JavaScriptパッケージシステム「npm」は巨大なバグを抱えていると指摘し、新たなパッケージシステムを開発する「vlt」。npm作者らの参加を発表」についてご紹介します。

関連ワード (希望、激化、競争等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


npmに代わる新しいJavaScriptのパッケージシステム「vlt」(vōlt:ボールト)を開発しているvlt technologyは、同社にnpmの作者であるIsaac Z. Schlueter氏、npmのスタッフエンジニアリングマネージャであったDarcy Clarke氏、npmのCLIチームであったRuy Adornoらが参加すると発表しました。

vlt technologyにnpmの作者であるIsaac Z. Schlueter氏らが参加

Node.jsとnpmが作ったJavaScriptのエコシステム

サーバサイドでJavaScriptを実行可能にしたNode.jsの登場と、そのNode.jsを基盤にJavaScriptのアプリケーションやモジュールなどをパッケージングして登録し、自由にダウンロード可能にしたレジストリであるnpmの普及によって、JavaScriptのエコシステムは急速に拡大してきました。

いまでは本格的なJavaScriptのアプリケーション開発においては、開発対象がバックエンドであれフロントエンドであれ、npmの存在は欠かせないものとなっています。

しかしこのnpmには、その本質的な部分に大きなバグが存在すると指摘するのがvltです。

npmには、その本質的な部分に大きなバグが存在するとの指摘

同社が「マニフェストの混乱」と指摘するのは、npmパッケージのマニフェストがそのtarボールとは独立して公開され、必ずしもtarボールの内容とマニフェストが一致せず、そこが悪用されてマルウェアなどを依存関係の中に隠すことができて検出されない、といった脆弱性をnpmが抱えているという点です。

これに対してvltがどのようなソリューションを考えているのかは、まだ明らかにされていません。

しかし今回同社に参加した3人は、npmの良い点も悪い点も知り尽くしているといってもよい人材であり、彼らがその反省の上に立ってJavaScriptのパッケージシステムを作り直すとすれば、どのようなものになるのかは非常に興味深いところです。

JavaScriptランタイムのようにパッケージシステムも競争が始まるか?

そしてそれは、Node.jsの作者であるライアン・ダール氏がNode.jsの反省を活かして、新たにJavaScriptランタイムであるDenoの開発を始めたことを思い起こさせます。

そしてそのDenoも、新たにパッケージレジストリ「JSR」をパブリックベータとして先月(2024年3月)に公開したばかりです。

参考:Deno、モダンなJavaScript/TypeScriptに最適化したパッケージレジストリ「JSR」パブリックベータ公開。Node.js、Bun、Cloudflareなどにも対応

JavaScriptランタイムがNode.js、Deno、Bun、そしてCloudflare WorkersやFastly Compute@Edgeなど、後続のさまざまなソフトウェアやサービスの登場によって競争が激化しているのと同じように、今後はJavaScriptのパッケージシステムもnpmだけでなく後続のサービスが登場して新たな競争が始まるのかもしれません。

現在vltはアーリーアクセスを希望するユーザー向けにウェイティングリストへの登録を受け付けているところです。

fig

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「iOS 16」でモバイルデータ使用を節約–オフにした方がよい4設定
IT関連
2022-11-06 21:41
AWS、AI関連の仕事を得るのに役立つ新たな認定資格を創設
IT関連
2024-06-13 05:22
親会社でのDXの中核になれる組織力を–NRI、情報・デジタル子会社の課題を調査
IT関連
2021-06-16 06:23
KDDIがバーチャル人間「coh」発表、5Gの超低遅延技術を活用したリアルタイムクラウドレンダリング採用
VR / AR / MR
2021-03-12 21:09
ノーベル物理学賞、量子コンピューティングに貢献した3氏に–「量子もつれ」実証
IT関連
2022-10-06 10:18
東京海上日動、営業支援アプリの導入で営業活動を高度化
IT関連
2024-02-16 16:50
HPE、VMware代替ソフトやソブリンクラウドソリューションなどを発表
IT関連
2024-11-22 05:45
[速報]「Amazon Aurora DSQL」プレビュー公開、事実上無限にスケールする高性能なPostgreSQL互換の大規模分散データベース
AWS
2024-12-04 16:53
米国第2の規模のLA学区にランサムウェア攻撃–FBIなどの支援を受け対処
IT関連
2022-09-08 20:07
「複雑性はわれわれが引き受ける」–Snowflake製品担当幹部が語る事業戦略
IT関連
2023-02-19 07:49
レノボ、21年はサービスを強化 テレワーク導入支援、PCの保守運用で利益拡大目指す
企業・業界動向
2021-03-11 00:46
第1回:「責任あるAI」の構築を先導するのに欠かせないグローバルな視点
IT関連
2024-11-22 02:46
巧妙化するマルウェア、テレワーク環境の穴──セキュリティ専門家が解説する「これからの守り方」
PR
2021-03-05 22:34
5G✕エッジコンピューティングがインパクトをもたらす6の業界
IT関連
2021-02-08 06:35