मैं विशेष रूप से emacs पतवार देख रहा हूँ , जिसमें निम्नलिखित गुण हैं:
- इसके हजारों आवागमन हैं
- यह काफी हद तक एक उपयोगकर्ता द्वारा बनाए रखा है
- अनुरक्षक के पास कोई अन्य प्रोफाइल (सोशल मीडिया आदि) नहीं है, मैं कुछ खोजों पर पाया गया था
- इसे आज भी सक्रिय रूप से बनाए रखा गया है
चूंकि मैं अपने पाठ संपादक में उपयोग करने के लिए अपने कंप्यूटर पर मनमाना कोड स्थापित करने वाला हूं, इसलिए मैं यह सत्यापित करना चाहता था कि क्या यह किसी भी समीक्षा प्रक्रिया से गुजर चुका है। मैं "अच्छी तरह से यह खुला स्रोत है" कहना चाहता हूं, लेकिन मैं वास्तव में सभी कोड को ऑडिट करने की क्षमता से बहुत दूर हूं। मैं यह मानना चाहूंगा कि समुदाय के अन्य लोगों ने इसकी समीक्षा की है, लेकिन एक यह संभवत: गलत है, और दो में मिनट-टू-मिनट कमिट हैं। क्या अन्य रणनीतियाँ मुझे याद आ रही हैं?
रिकॉर्ड के लिए वेक्टर सरल है: "ओपन सोर्स" यह सब बहुत ज्यादा मायने नहीं रखता है अगर योगदानकर्ता एक थकाऊ खाते के तहत काम कर रहा है, या यदि कोई समीक्षा प्रक्रिया नहीं है।
mapatoms"खतरनाक" समूह को एक साथ रखा जा सकता है start-process, evalऔर funcall। बेशक कुछ गलत सकारात्मक होंगे, लेकिन अगर पैकेज उन कार्यों में से किसी का भी उपयोग नहीं करता है, तो इसे बड़ी निश्चितता के साथ हानिरहित के रूप में चिह्नित किया जा सकता है।
make-process, साथ ही call-process, dbus-<foo>, make-network-stream, और फिर vc-do-command, vc-git-command, .... और अगर आप डाल evalऔर funcall"खतरनाक" श्रेणी में है, तो सबसे / सभी संकुल खतरनाक हैं।