Bu makale otomatik olarak çevrildi. Orijinal sürüm için buraya tıklayın.
Bazı platform iyileştirmeleri yeni senaryolar açtıkları için heyecan vericidir.
Diğerleri ise mevcut workflows’ları daha az gürültülü, daha az kırılgan ve daha az sinir bozucu hale getirdikleri için heyecan vericidir.
.NET 10’daki NuGet package pruning açıkça ikinci kategoriye giriyor ve bunu bir övgü olarak söylüyorum.
Neden önemli
Eğer daha önce transitive vulnerability noise, gereksiz büyük restore graph’lar veya teknik olarak mevcut olup da uygulamanızın kullandığı runtime için aslında önemli olmayan package’larla uğraştıysanız, bu değişiklik gerçek bir pain point’e dokunuyor.
Pruning, runtime zaten sağlıyorsa platform-provided packages’i effective dependency graph’tan kaldırarak yardımcı olur.
Bu da şunları sağlar:
- daha az false-positive vulnerability reports
- daha temiz transitive dependency graphs
- daha az restore overhead
- daha actionable audit sonuçları
Görüşüm
İşte tam da bu tür .NET iyileştirmelerini seviyorum.
Defaults’u iyileştirir, mental overhead’i azaltır ve hem security signal quality’yi hem de günlük tooling davranışını geliştirir.
Bu bir kazançtır, keynote slide’ına hiç çıkmasa bile.
Orijinal yazı: NuGet Package Pruning: Cleaner Dependencies and Actionable Vulnerability Reports
