Je dirais que les autres gestionnaires de dépendances, du moins ceux que je connais (Maven, distributions Linux) :
Découpent leurs modules en un nombre moins stupidement énorme de paquets ;
Sont plus sérieux sur la sécurité de qui y met quoi ;
On un écosystème qui fait qu’on a moins tendance à prendre n’importe quoi en dépendance ;
Évitent les versions flottantes, donc les nouvelles versions (vérolées) ne sont pas téléchargée par défaut sans action de l’utilisateur sur les numéros de version.
[^] # Re: Je me demande
Posté par SpaceFox (site web personnel, Mastodon) . En réponse au journal npm et badaboum. Évalué à 10.
Je dirais que les autres gestionnaires de dépendances, du moins ceux que je connais (Maven, distributions Linux) :
La connaissance libre : https://zestedesavoir.com