GitHub强化npm安全措施应对钓鱼和恶意软件攻击 René-Corail还描述了他希望能够增强安全性的变更。许多现有的身份验证方法将在"不久的将来"被移除,包括传统经典token和用于双因素认证(2FA)的一次性密码。Token的生命周期也将缩短,默认切换到可信发布和强制2FA的本地发布。 恶意软件 钓鱼 github npm npm安全 2025-09-24 17:46 5