LWN订户已为您提供以下仅订阅的内容。 成千上万的订户依靠LWN获得Linux和自由软件社区的最佳消息。 如果您喜欢本文,请考虑接受右侧的试用版。 感谢您访问LWN.net! 免费试用LWN 1个月:无需付款或信用卡。 立即激活您的试用订阅,并查看为什么成千上万的读者订阅LWN.net。 "供应商"存在的问题 这些软件包中的捆绑包-捆绑依赖关系而不是从其他软件包中获取-似乎在今天频频出现。我们回顾了Debian在10月份对打包Kubernetes及其无数个Godependencies的担忧。 该发行版社区中最近的讨论着眼于另一个著名的依赖重载生态系统:来自npm的JavaScript库