Добрый вечер!
Слушайте, народ, а какова вообще политика добавления пакета в репозиторий composer? Какие ограничения, кто фильтрует пакеты, следит за актуальностью, безопасностью и т.д.?
И вообще возможна ли там такая ситуация, как было в полтора года назад с npm — https://www.theregister.co.uk/2016/03/23/npm_left_pad_chaos/ ?
Packagist, конечно, штука удобная, делаем из Пыха Джаву и все такое, но хотелось бы знать насколько там все грамотно и безопасно сделано.
sudo cast no-such-file, deep-purple