• [^] # Re: Une réponse de rsc (le mainteneur en chef du Go)

    Posté par . En réponse au lien Sourcehut va blacklister le miroir des modules Go. Évalué à 3. Dernière modification le 10 janvier 2023 à 15:10.

    Sans le miroir, on fait un git clone (donc plusieurs Mo).

    Il existe les sparse checkouts. Plutôt léger.

    De plus, avec le miroir il y a un contrôle du checksum

    C'est pour ça que Ruby/JS ont des lockfiles. J'étais pas très chaud au début, mais c'est quand même pas mal : un résumé des dépendances calculé une fois.

    car beaucoup plus rapide

    Yarn utilise un cache local sur ma machine, ça va plutôt vite, vu que la plupart des projets utilisent souvent des dépendances identiques. Et si je veux mutualiser, je monte un registre intermédiaire type Verdaccio. Visiblement, athens fait ça, comme discuté en dessous. Et ça a pas l'air trop dur à mettre en place (si on accepte docker) : https://docs.gomods.io/