Denoにおけるセキュリティに関する仕組み
#Deno #セキュリティ #サプライチェーン攻撃
機能/仕組み
パーミッションシステム
Denoのパーミッションシステムを参照
minimumDependencyAge
pnpmにおけるminimumReleaseAgeに相当する機能
deno audit
npm auditのように依存関係の検査を行ってくれるコマンド
deno approve-scripts
pnpmにおけるpnpm approve-builds相当のコマンド
prototype汚染攻撃への対策
DenoではデフォルトでObject.prototype.__proto__が削除されています (--unstable-unsafe-protoで無効化可能)