Нецелевой опенсорц
Нашёл такой тул для манипуляций с VCD в CLI.
При установке pip'ом подтянулась зависимость china-dictatorship и не удалилась при удалении основного пакета 😬
Более того при детальном чтении документации обнаружилась опция vcdcat --china что как бы далеко от ожидаемого функционала тула 😳
Не берусь судить насколько это правильно: использовать узкоспециализированное опенсорц ПО как трибуну (судя по профайлу автора - он ярый борец с режимом), но беспокоит иной вопрос: когда вбиваешь в строке apt, yum, dnf, pip то как то привык думать что ничего вредоносного не может попасть на комп (слышал только про node.js & плагины к браузерам со зловредами).
Т.о. хотелось бы для того же pip некую надстройку, которая хотя бы выводила некий "рейтинг доверия" тому или иному пакету. Есть ли такое в природе ❓
@embedoka