Présentation de Vlt 1.0

Vlt 1.0 est une version majeure du gestionnaire de packages Vlt, qui offre désormais une plate-forme complète pour les développeurs, leurs équipes et les agents pour expédier des logiciels plus rapidement, en toute sécurité et de manière fiable.

Fonctionnalités de Vlt

Vlt propose de nombreuses fonctionnalités, notamment plus de 60 sélecteurs de graphiques natifs, dont 30 axés sur la sécurité, tels que :malware, :cve, :unmaintained, :outdated, :eval, :fs, :license, :vuln, :peer, :diff(), :built, :registry(), :hostname(), :dist() et bien d'autres.

La commande vlt query ':host(local) #react:v(<19)' permet de rechercher les projets sur le système qui utilisent des versions anciennes de React.

Le drapeau --scope rend les commandes telles que run, exec, pkg, version, pack, publish et bien d'autres encore plus puissantes en apportant des sélecteurs à toutes les commandes.

Remplacement de npm

Le client Vlt est un remplacement direct de npm et peut exécuter l'ensemble du cycle de vie des packages via Vlt, sans recours à npm ou à des dépendances.

La commande curl -fsSL https://install.vlt.sh | bash installe le client, puis vlt setup configure les paramètres.

Les commandes vlt init, vlt create, vlt install, vlt build, vlt run, vlt exec, vlt query, vlt pack, vlt publish, vlt view, vlt update et vlt deprecate permettent de gérer l'ensemble du cycle de vie des packages.

Sécurité et performances

Vlt propose une infrastructure dédiée pour améliorer la sécurité et les performances, notamment en bloquant les packages malveillants et en offrant des installations rapides grâce à son infrastructure de bord.

Les benchmarks montrent que les installations propres peuvent être jusqu'à 38% plus rapides que celles de npm, sans nécessiter de modification de l'outillage.

La consommation ou la publication de packages privés illimités est possible, avec une validation des manifestes et une sécurité renforcée pour empêcher la publication de packages en dehors du namespace de l'organisation.