您当前的职业身份是
初级程序员
中级程序员
高级程序员
技术管理者
非程序员技术岗
其他行业岗位
您的从业年限是
1年以内
1-3年
3-5年
5-10年
10年以上
您日常开发工作中对第三方开源组件的依赖程度属于
极低:几乎完全自主开发所有功能
较低:仅依赖少量基础工具库
中等:一半左右功能基于现有依赖开发
较高:大部分功能基于现有依赖实现
极高:几乎所有业务功能都依托现有依赖搭建
您认为当前行业内程序员的依赖程度整体呈现什么趋势
持续上升,越来越多开发基于现有依赖完成
保持稳定,依赖程度变化不大
缓慢下降,自主开发比例逐步提升
波动变化,没有明显趋势
您所在企业是否对代码依赖制定了明确的管理政策
有非常完善明确的管理政策
有基础的框架性政策,细节不完善
只有口头要求,没有成文政策
完全没有相关政策
您所在企业对依赖管理的政策包含以下哪些要求
必须使用企业内部审核通过的依赖包
禁止使用未授权的开源依赖
要求定期扫描更新依赖修复漏洞
限制第三方依赖的引入数量
要求对引入依赖做安全审核
没有明确的限制性要求
当前依赖管理政策对您日常开发效率的影响是
大幅提升开发效率
小幅提升开发效率
几乎没有影响
小幅降低开发效率
大幅降低开发效率
您是否同意收紧开源依赖使用政策会降低程序员的依赖程度
完全同意
部分同意
不确定
部分不同意
完全不同意
近年相关网络安全政策出台后,您对引入第三方依赖的态度变化是
变得非常谨慎,大幅减少了依赖引入
稍微谨慎,少量减少依赖引入
没有明显变化
反而更愿意使用合规依赖,引入量有所增加
您认为高程序员的依赖程度会带来哪些潜在风险
依赖爆漏洞导致产品出现安全问题
依赖停止维护导致项目后续无法迭代
许可证不合规带来法律风险
项目耦合度高,难以迁移改造
技术话语权丢失,核心能力退化
不存在明显风险
您认为政策约束下,合理的依赖程度应该是
完全禁止非必要第三方依赖,强制自主开发
保留基础依赖,业务功能尽量自主开发
允许按需引入,只要完成合规审核即可
不做过多限制,由开发团队自行决定
请您对当前依赖管理政策的合理性打分(1分最不合理,5分最合理)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
现有政策要求下,您解决依赖冲突问题的频率是
几乎每天都需要处理
每周都会遇到
每月遇到1-3次
每季度遇到不到1次
几乎从来没有遇到过
您认为政策对程序员的依赖程度调控是否有必要
非常有必要,能规避行业风险
有一定必要,适度管控即可
无所谓,对我影响不大
没有必要,会限制行业发展效率
您认为政策可以从哪些方面优化依赖管理
建立官方合规依赖库方便开发者使用
出台普惠性的自主开发扶持政策
明确开源依赖的合规判定标准
放宽中小项目的依赖管控要求
加强依赖安全检测工具的研发推广
您所在团队是否会因为政策要求,重构移除不必要的第三方依赖
会定期开展这类重构工作
遇到问题才会做这类重构
从来没有做过,也没有相关计划
政策没有要求,团队也不关注