浮动的 `next` 软件包和容器标签可在未来解析为不同代码
原文依据:4 处升级步骤安装 `@cloudflare/sandbox@next` 并使用 `cloudflare/sandbox:next`,且明确允许继续使用浮动的 `next`。容器标签可在以后拉取时移动到新镜像;重新安装依赖时,预览通道也可能提供新版本。
不同时间的构建可能运行未经本次审查的依赖或镜像代码,并引入不兼容行为、供应链风险或生产差异。
包和镜像都使用浮动的 `next` 标签,未来安装或拉取可能解析到不同的预览版本。Skill 要求两者处于相同版本线,但这不能保证不同时间的构建可复现。用户可要求将二者固定到同一、已测试的精确预发布版本,并保留 lockfile 或镜像摘要。
```shnpm install @cloudflare/sandbox@next``````dockerfileFROM cloudflare/sandbox:next# Python: cloudflare/sandbox:next-python```Same prerelease tag on Worker and image when not on floating `next`.查看另外 3 个位置
```shnpm install @cloudflare/sandbox@next``````dockerfileFROM cloudflare/sandbox:next# Python: cloudflare/sandbox:next-python```Same prerelease tag on Worker and image when not on floating `next`.