Как я чуть не уронил прод в пятницу вечером...
История простая: решил обновить зависимости в проекте перед уходом домой. Думал, что все пройдет быстро и без боли, но на деле все превратилось в какой-то адский триллер.
Оказывается, одна из библиотек тянула за собой какой-то левый пакет который начал долбиться на домены, подозрительно напоминающие всякие мутные площадки вроде black sprut. Я в шоке, глаза на лоб лезут, сервер тормозит, а в чате уже пишет заказчик.
Пришлось откатываться к прошлому коммиту и вручную перебирать зависимости. В итоге задержался на пять часов, пропустил все веселье, зато теперь проверяю каждый лок-файл под микроскопом. Вывод простой: доверяй, но не проверяй — это не про нас, айтишников. В этой сфере лучше вообще никому не доверять, даже авторам популярных пакетов с гитхаба. Урок усвоил, надеюсь, больше таких приключений не будет, ахах
- LearnToCode от