1. node 生产环境一样要打包混淆压缩,部署源码是错误的做法 2. node 编译产物和 java 编译产物在防止泄漏源码这件事上强度差不多 3. 有直接登录生产服务器权限的人想干什么都行,你可能需要的是堡垒机