Плагин прошёл аудит. Он безопасен: офлайн, безопасный парсер, мейнстримные зависимости. Мы его не ставим. Всё началось с решения не ставить ничего вслепую. Я завёл для профиля директора конфиг опасных паттернов: rm -rf, curl | bash, wget | bash, pip install без —user, brew install, git reset —hard, chmod 777. Плагин смотрит на команды, которые агент […]