我可太讨厌curl -fsSL https://xxxx/install | bash 了

dingt 2026-08-05 16:13 1

作为一个有环境洁癖的DevOps

我可太讨厌这种curl -fsSL https://xxxx/install | bash 安装的方式了

除非我要读一遍源码,否则我都不知道它在我电脑上搞了啥!

最新回复 (19)
  • 李老八 08-05 16:14
    1

    确实,完全不知道要干嘛,我都先让 ai 看一看再执行

  • keyframes 08-05 16:16
    2

    那有什么好的建议吗? 也想让用户更简单的使用,也不想用这种看似黑盒的方式。


    还有更透明一些,并且保持简单的方式吗?

  • Seroton Karlbaey 08-05 16:17
    3

    只好先用 cat 检查一下了,况且有些人确实无良,在系统里面编码QQ群号的我都见过。

  • Ccc 08-05 16:17
    4

    自己分开两步啊

    先curl -fsSL https://xxxx/install

    看了之后再bash呗

  • hikari 08-05 16:17
    5

    同道中人,我也是必须审查一下,只是现在 ai 帮忙看节省了一些时间.

    最常见到的是自己修改 PATH 等环境变量, 还改我的 config.fish

  • MareixHunk 08-05 16:18
    6

    我去,我也有环境洁癖,已经整环境问题整虚脱了,好怕这种

  • BakaDream 08-05 16:20
    7

    只要是单独的二进制文件放到~/local/bin 还好 就怕直接给你拉一大串的依赖


    有的我就用curl这种了,起码是静态编译的,brew上的更新慢还有依赖地狱


    或者拿npm安装

  • mozilla 08-05 16:22
    8

    linux用户: 我要审计一下这个安装脚本

    windows用户: 随便下载个安装包,双击运行

  • dingt 楼主 08-05 16:24
    9

    我现在是让ai审查, 告诉它我的环境,然后提取指令,我手工操作

  • joy717 08-05 16:24
    10

    这种直接拿脚本,在本地直接执行,都不可信。


    想要稳妥一点,就使用包管理工具。起码有人帮忙过了一道。

    比如rpm、brew之类的。

  • 宫野志保 08-05 16:24
    11

    确实,就感觉装上去就不能完全卸载了,不知道在什么地方放了啥,所以我有Docker就选Docker了

  • 第一个mt 08-05 16:25
    12

    早年napcat的时候安装竟然给我install glibc,当时眼光瞟到的时候人都炸了,赶紧ctrl+c

  • dingt 楼主 08-05 16:26
    13

    windows啊,债多不压身~或者说,反正都已经这样了~

  • scout 08-05 16:27
    14

    学会闭眼不看,很多细节就可以忽略过去了 ^-^

  • zy 08-05 16:28
    15

    这种我一般只敢用开源的,但是话又说回来,就算是开源的,里面的那些npm依赖包之类的也是有被投毒的风险,所以也不用过于担心

  • 九十 08-05 16:32
    16

    每次遇到这种就会让AI帮忙分析一下主要影响了哪些文件,然后输出一个报告,这才敢运行 ^-^

  • dodo 08-05 16:33
    17

    +1,有了ai现在review还蛮方便的,大项目安装脚本一般写的都还可以,就怕一些小项目充满了硬编码我寻思

    在各种角落到处拉屎

  • 020 08-05 16:33
    18

    确实, 我最讨厌的就是说一行命令即可安装,然后给出curl|bash,这™是一行命令吗,

  • mild_cloud 08-05 16:34
    19

    我一般看看有没有npm之类的其他安装方法,这样统一管理方便一些

* 帖子来源Linux.do
返回