我可以相信 react-devtools 不会侵犯我的隐私吗?

Can I trust react-devtools not to breach my privacy?

我开始在 React 中开发 webapps,我发现 Chrome 扩展 react-devtools 几乎是编写 React 应用程序的实际要求。

该工具(和反应)由 Facebook 制作,这家公司以在数据收集和对我们所有人的令人毛骨悚然的监视方面完全缺乏道德而臭名昭著。并且它需要能够访问您正在浏览的所有内容(这可能是发挥它的魔力所必需的)才能安装。

react-devtools 拥有近 150 万用户(他们可能都是开发人员)。我是否应该相信 Facebook 不会利用这个明显的机会来关注我们开发人员在 Chrome 所做的每一件事?

这里有没有人了解react-devtools,有没有人分析过react-devtools 向什么方向发送的数据?因为坦率地说,我不再对 Facebook 有如此多的信任,但如果我想制作 React 应用程序,react-devtools 似乎是不可避免的? :-(

Facebook 不是开源工具,但 React devtools 是。它们包含侵犯用户隐私的恶意代码的机会与 React 本身相同。由于开源社区的关注,这种代码存在的可能性可以忽略不计,但它存在。

如果您不信任 OS 社区,您可以审核代码,https://github.com/facebook/react-devtools

存在类似AngularJS报错的情况,报错为URL,应该在官网查看,例如https://code.angularjs.org/1.6.9/docs/error/$injector/modulerr?p0=myApp&p1=Error:%20%5B$injector:nomod%5D%20Module%20。它允许公司 (Google) 收集有关应用程序实施细节的匿名数据。错误不一定包含以任何方式影响隐私的敏感或可用数据,但它们可能会。