मैं विशेष रूप से emacs पतवार देख रहा हूँ , जिसमें निम्नलिखित गुण हैं:
- इसके हजारों आवागमन हैं
- यह काफी हद तक एक उपयोगकर्ता द्वारा बनाए रखा है
- अनुरक्षक के पास कोई अन्य प्रोफाइल (सोशल मीडिया आदि) नहीं है, मैं कुछ खोजों पर पाया गया था
- इसे आज भी सक्रिय रूप से बनाए रखा गया है
चूंकि मैं अपने पाठ संपादक में उपयोग करने के लिए अपने कंप्यूटर पर मनमाना कोड स्थापित करने वाला हूं, इसलिए मैं यह सत्यापित करना चाहता था कि क्या यह किसी भी समीक्षा प्रक्रिया से गुजर चुका है। मैं "अच्छी तरह से यह खुला स्रोत है" कहना चाहता हूं, लेकिन मैं वास्तव में सभी कोड को ऑडिट करने की क्षमता से बहुत दूर हूं। मैं यह मानना चाहूंगा कि समुदाय के अन्य लोगों ने इसकी समीक्षा की है, लेकिन एक यह संभवत: गलत है, और दो में मिनट-टू-मिनट कमिट हैं। क्या अन्य रणनीतियाँ मुझे याद आ रही हैं?
रिकॉर्ड के लिए वेक्टर सरल है: "ओपन सोर्स" यह सब बहुत ज्यादा मायने नहीं रखता है अगर योगदानकर्ता एक थकाऊ खाते के तहत काम कर रहा है, या यदि कोई समीक्षा प्रक्रिया नहीं है।
mapatoms
"खतरनाक" समूह को एक साथ रखा जा सकता है start-process
, eval
और funcall
। बेशक कुछ गलत सकारात्मक होंगे, लेकिन अगर पैकेज उन कार्यों में से किसी का भी उपयोग नहीं करता है, तो इसे बड़ी निश्चितता के साथ हानिरहित के रूप में चिह्नित किया जा सकता है।
make-process
, साथ ही call-process
, dbus-<foo>
, make-network-stream
, और फिर vc-do-command
, vc-git-command
, .... और अगर आप डाल eval
और funcall
"खतरनाक" श्रेणी में है, तो सबसे / सभी संकुल खतरनाक हैं।