Rust 依赖包的恐惧:360万行代码的噩梦

2025-05-09

作者热爱 Rust,但其依赖管理却让他担忧。一个简单的 Web 服务项目,依赖了几个 crates 后,总代码量竟达到 360 万行,其中大部分来自依赖包。这引发了代码审计的难题,以及对依赖包维护状况的担忧。作者尝试了代码量统计和 vendor 功能,但问题依然存在。文章探讨了 Rust 依赖管理的挑战,以及如何平衡性能、安全性和代码体积。

开发 代码量