Zurück zu den Updates
New releaseAug 9, 2026

npq v3.24.0

Sichere Installation von npm-Paketen durch Prüfung vor der Installation

Teilen

NPQ-Dokumentation

Dieses Verzeichnis enthält die umfassende Dokumentation für das Sicherheits-Audit-Tool NPQ (Node Package Quality).

Kerndokumentation

optional-features.md

Konfiguration und Verwendung optionaler Sicherheitsfunktionen, einschließlich der jüngsten Verbesserungen und Fehlerbehebungen.

age.marshall.md

Detaillierte Dokumentation der Sicherheitskomponente Age Marshall, die Paketalter und -reife validiert.

Funktionsdokumentation

Das Verzeichnis feature/ enthält detaillierte Dokumentation für spezifische Funktionen und Implementierungen:

Aktuelle Entwicklungen

  • test-coverage-improvements.md - Umfassende Verbesserungen der Testabdeckung, die die Gesamtabdeckung von 84,4 % auf 93,39 % erhöht haben
  • signature-verification-fix.md - Kritische Fehlerbehebung für die Signaturprüfung mit Versionsbereichen (z. B. @angular/common@^20.2.4)

Vorhandene Funktionen

  • auto-continue.md - Dokumentation für die Auto-Continue-Funktion, die Paketinstallations-Workflows optimiert
  • exit-codes.md - Referenz für das Exit-Verhalten der Prozesse npq und npq-hero
  • json-output.md - Versionierte, maschinenlesbare reine Audit-Ausgabe für CI und Automatisierung
  • malicious-package.md - Dokumentation zur Erkennung bekannter bösartiger Pakete über Snyk/OSV-Daten
  • pacote-dependency-reduction.md - Implementierungszusammenfassung für die optionale Reduzierung von pacote-Abhängigkeiten

Dokumentationsstandards

Struktur

  • Jede Funktion erhält ihre eigene Markdown-Datei im Verzeichnis feature/
  • Kernfunktionen werden auf der obersten Dokumentationsebene beschrieben
  • Technische Implementierungsdetails werden mit Codebeispielen ergänzt
  • Benutzerseitige Konfiguration wird mit Verwendungsbeispielen dokumentiert

Inhaltsrichtlinien

  • Übersicht: Kurzbeschreibung der Funktion/Komponente
  • Technisches Design: Architektur- und Implementierungsdetails
  • Verwendungsbeispiele: Praktische Beispiele mit Codeausschnitten
  • Tests: Informationen zu Abdeckung und Validierung
  • Zukünftige Überlegungen: Hinweise zu Wartung und Weiterentwicklung

Marshall-Dokumentation

Marshall-Komponenten sind die zentralen Sicherheitsvalidierungsmodule in NPQ. Jeder Marshall konzentriert sich auf einen spezifischen Sicherheitsaspekt:

  • Age Marshall (age.marshall.md) - Validierung von Paketalter und -reife
  • Signature Marshall - Signaturprüfung der NPM-Registry (siehe signature-verification-fix.md)
  • Provenance Marshall - Überprüfung der Build-Attestationen von Paketen
  • Snyk Marshall - Integration der Schwachstellendatenbank
  • Typosquatting Marshall - Erkennung ähnlicher Paketnamen

Beiträge zur Dokumentation

Beim Hinzufügen neuer Funktionen oder bei wesentlichen Änderungen:

  1. Funktionsdokumentation: Neue Datei im Verzeichnis feature/ erstellen
  2. Index aktualisieren: Eintrag in dieser README hinzufügen
  3. Querverweise: Zugehörige Dokumentationsdateien aktualisieren
  4. Beispiele: Praktische Verwendungsbeispiele aufnehmen
  5. Tests: Testabdeckung und Validierung dokumentieren

Schnellreferenz

ThemaDateiZweck
Optionale Funktionenoptional-features.mdFunktionskonfiguration und aktuelle Verbesserungen
Altersvalidierungage.marshall.mdSicherheitsprüfungen für Paketalter und -reife
Testabdeckungfeature/test-coverage-improvements.mdAktuelle Verbesserungen der Testsuite
Signaturprüfungfeature/signature-verification-fix.mdFehlerbehebung für Versionsbereiche und Validierung
Auto-Continuefeature/auto-continue.mdAutomatisierter Installations-Workflow
JSON-Audit-Ausgabefeature/json-output.mdVersionierte maschinenlesbare Audit-Ergebnisse für CI
Exit-Codesfeature/exit-codes.mdExit-Verhalten der CLI und der Paketmanager-Durchreichung
Bösartige Paketefeature/malicious-package.mdErkennung und Meldung bekannter bösartiger Pakete
Abhängigkeitsreduzierungfeature/pacote-dependency-reduction.mdOptionale Abhängigkeitsverwaltung

Projektkontext

  • Entwicklung - lokale Einrichtung, Workflows und nützliche Befehle.
  • Testen - Testbefehle, Testorganisation und Validierungserwartungen.
  • Architektur - Repository-Struktur, Paketgrenzen und wichtige Abläufe.
  • Konventionen - Codierungs-, Dokumentations- und Wartungskonventionen.

Designspezifikationen

Implementierungspläne

Kategorien