对 electron/electron
存储库的首次提交是在 2013 年 3 月 13 日1。
10 年后,来自 1192 位独特贡献者的 27,147 次提交,Electron 已成为当今最流行的桌面应用程序构建框架之一。这个里程碑是庆祝和反思我们迄今为止的旅程,并分享我们一路走来所学到的知识的绝佳机会。
如果没有每位奉献时间和精力为该项目做出贡献的人,我们今天就不会在这里。虽然源代码提交始终是最明显的贡献,但我们也必须承认那些报告错误、维护用户级模块、提供文档和翻译以及参与网络空间中 Electron 社区的人们的努力。作为维护者,每一项贡献对我们来说都非常宝贵。
在我们继续浏览博客文章的其余部分之前:谢谢。 ❤️
我们是如何走到这里的?
Atom Shell 是作为 GitHub 的 Atom 编辑器 的支柱而构建的,该编辑器于 2014 年 4 月公开发布测试版。它从头开始构建,作为当时可用的基于 Web 的桌面框架(node-webkit 和 Chromium Embedded Framework)的替代品。它有一个杀手级功能:嵌入 Node.js 和 Chromium,为 Web 技术提供强大的桌面运行时。
在一年内,Atom Shell 的功能和受欢迎程度都开始大幅增长。大型公司、初创公司和个人开发者都开始使用它构建应用程序(一些早期的采用者包括 Slack、GitKraken 和 WebTorrent),该项目被恰当地重命名为 Electron。
从那时起,Electron 就一帆风顺,从未停止过。以下是我们每周下载量的长期视图,由 npmtrends.com 提供
Electron v1 于 2016 年发布,承诺提高 API 稳定性和更好的文档和工具。Electron v2 于 2018 年发布,并引入了语义版本控制,使 Electron 开发人员更容易跟踪发布周期。
到 Electron v6,我们转向了与 Chromium 匹配的定期 12 周主要发布节奏。该决定改变了该项目的心态,将“拥有最新的 Chromium 版本”从一个锦上添花的功能提升为优先事项。这减少了升级之间的技术债务,使我们更容易保持 Electron 的更新和安全。
从那时起,我们就像一台运转良好的机器,在每个 Chromium 稳定版发布的同一天发布一个新的 Electron 版本。当 Chromium 在 2021 年将其发布计划加快到 4 周时,我们能够耸耸肩,并将我们的发布节奏相应地提高到 8 周。
我们现在使用的是 Electron v23(并且还在不断增加),并且仍然致力于构建用于构建跨平台桌面应用程序的最佳运行时。即使近年来 JavaScript 开发工具蓬勃发展,Electron 仍然是桌面应用程序框架领域中稳定、经过实战考验的坚定支持者。如今,Electron 应用程序无处不在:您可以使用 Visual Studio Code 进行编程,使用 Figma 进行设计,使用 Slack 进行通信,并使用 Notion 进行笔记(以及许多其他用例)。我们对这一成就感到无比自豪,并感谢每一位使其成为可能的人。
我们一路上学到了什么?
通往十年里程碑的道路漫长而曲折。以下是一些有助于我们运行可持续大型开源项目的关键事项。
使用治理模型扩展分布式决策制定
我们必须克服的一个挑战是如何在 Electron 首次流行后处理该项目的长期方向。我们如何处理由分布在公司、国家和时区的几十名工程师组成的团队?
在早期,Electron 的维护者小组依赖于非正式协调,这对于较小的项目来说速度快且轻便,但无法扩展到更广泛的协作。在 2019 年,我们转向了治理模型,其中不同的工作组拥有正式的责任领域。这对于简化流程和将项目所有权的一部分分配给特定的维护者至关重要。如今每个工作组 (WG) 负责什么?
- 发布 Electron 版本(发布 WG)
- 升级 Chromium 和 Node.js(升级 WG)
- 监督公共 API 设计(API WG)
- 保持 Electron 安全(安全 WG)
- 运行网站、文档和工具(生态系统 WG)
- 社区和企业外展(外展 WG)
- 社区审核(社区与安全 WG)
- 维护我们的构建基础架构、维护者工具和云服务(基础架构 WG)
在我们转向治理模型的同时,我们还将 Electron 的所有权从 GitHub 转移到了 OpenJS 基金会。虽然最初的核心团队今天仍然在微软工作,但他们只是组成 Electron 治理的更大的合作者群体的一部分。2
虽然此模型并非完美无缺,但它在经历全球大流行和持续的宏观经济逆风中很好地适应了我们。展望未来,我们计划修订治理章程,以指导我们度过 Electron 的第二个十年。
开源的社区部分很难,特别是当您的外展团队是一群穿着印有“社区经理”字样的风衣的工程师时。也就是说,作为一个大型开源项目,意味着我们有很多用户,并且利用他们的能量来让 Electron 构建用户级生态系统是维持项目健康的关键部分。
我们一直在做什么来发展我们的社区形象?
构建虚拟社区
- 在 2020 年,我们启动了社区 Discord 服务器。我们之前在 Atom 的论坛中有一个部分,但决定建立一个更非正式的消息传递平台,以便在维护者和 Electron 开发人员之间进行讨论,并获得一般调试帮助。
- 在 2021 年,我们在 @BlackHole1 的帮助下成立了 Electron 中国用户组。该小组在 Electron 在中国蓬勃发展的科技界用户增长方面发挥了重要作用,为他们提供了一个在我们的英语空间之外协作想法和讨论 Electron 的空间。我们还要感谢 cnpm 在其中国 npm 镜像中支持 Electron 的每日发布方面所做的工作。
参与高可见性的开源计划
自动化一切!
如今,Electron 管理团队约有 30 名活跃的维护者。其中只有不到一半的人是全职贡献者,这意味着有很多工作需要处理。我们保持一切顺利运转的诀窍是什么?我们的座右铭是:计算机很便宜,而人类时间很昂贵。以典型的工程师方式,我们开发了一套自动化的支持工具,使我们的生活更轻松。
Not Goma
Electron 的核心代码库是一个 C++ 代码的庞然大物,构建时间一直是限制我们快速发布错误修复和新功能的因素。2020 年,我们部署了 Not Goma,这是 Google 的 Goma 分布式编译器服务的自定义 Electron 特定后端。Not Goma 处理来自授权用户机器的编译请求,并将该过程分布在后端数百个核心上。它还会缓存编译结果,以便其他编译相同文件的人只需要下载预编译的结果即可。
自 Not Goma 启动以来,维护人员的编译时间已从数小时缩短至数分钟。稳定的互联网连接成为贡献者编译 Electron 的最低要求!
持续双因素身份验证
持续双因素身份验证 (CFA) 是 npm 双因素身份验证 (2FA) 系统周围的自动化层,我们将其与 semantic-release 结合使用,以管理我们各种 @electron/
npm 包的安全和自动化发布。
虽然 semantic-release 已经自动化了 npm 包的发布过程,但它需要关闭双因素身份验证或传入一个绕过此限制的秘密令牌。
我们构建了 CFA,为 npm 2FA 提供基于时间的一次性密码 (TOTP) 到任意 CI 作业,这使我们能够利用 semantic-release 的自动化,同时保持双因素身份验证的额外安全性。
我们将 CFA 与 Slack 集成前端一起使用,允许维护人员从他们拥有 Slack 的任何设备上验证软件包发布,只要他们手头有 TOTP 生成器即可。
如果您想在自己的项目中试用 CFA,请查看 GitHub 存储库 或 文档!如果您使用 CircleCI 作为 CI 提供商,我们还有一个 方便的 orb,可以快速搭建一个使用 CFA 的项目。
Sheriff
Sheriff 是我们编写的开源工具,用于自动化跨 GitHub、Slack 和 Google Workspace 的权限管理。
Sheriff 的主要价值主张是,权限管理应该是一个透明的过程。它使用单个 YAML 配置文件来指定上述所有服务中的权限。有了 Sheriff,获得存储库的协作者身份或创建新的邮件列表就像获得 PR 批准并合并一样容易。
Sheriff 还有一个审计日志,会发布到 Slack,在 Electron 组织中任何地方发生可疑活动时警告管理员。
…以及我们所有的 GitHub 机器人
GitHub 是一个具有丰富 API 可扩展性的平台和一个名为 Probot 的第一方机器人应用程序框架。为了帮助我们专注于工作中更具创造性的部分,我们构建了一套较小的机器人,帮助我们完成繁琐的工作。以下是一些示例
- Sudowoodo 从头到尾自动化 Electron 发布过程,从启动构建到将发布资产上传到 GitHub 和 npm。
- Trop 通过尝试根据 GitHub PR 标签将补丁 cherry-pick 到之前的发布分支来自动化 Electron 的反向移植过程。
- Roller 自动化 Electron 的 Chromium 和 Node.js 依赖项的滚动升级。
- Cation 是我们用于 electron/electron PR 的状态检查机器人。
总而言之,我们的小型机器人家族极大地提高了开发人员的生产力!
下一步是什么?
当我们作为项目进入第二个十年时,您可能会问:Electron 的下一步是什么?
我们将与 Chromium 的发布节奏保持同步,每 8 周发布 Electron 的新主要版本,使该框架与 Web 平台和 Node.js 的最新和最强大的功能保持同步,同时保持企业级应用程序的稳定性和安全性。
我们通常在即将推出的举措变得具体时宣布相关新闻。如果您想了解未来的版本、功能和一般项目更新,您可以阅读我们的博客并关注我们的社交媒体个人资料(Twitter 和 Mastodon)!