
Instala paquetes npm de forma segura auditándolos en la etapa previa a la instalación.
Este directorio contiene documentación exhaustiva para la herramienta de auditoría de seguridad NPQ (Node Package Quality).
optional-features.mdConfiguración y uso de las funciones de seguridad opcionales, incluyendo mejoras recientes y correcciones de errores.
age.marshall.mdDocumentación detallada del componente de seguridad Age Marshall que valida la antigüedad y madurez de los paquetes.
El directorio feature/ contiene documentación detallada para funciones e implementaciones específicas:
test-coverage-improvements.md - Mejoras exhaustivas de cobertura de pruebas que elevaron la cobertura general del 84.4% al 93.39%signature-verification-fix.md - Corrección crítica de errores para la verificación de firmas con rangos de versiones (p. ej., @angular/common@^20.2.4)auto-continue.md - Documentación de la función de continuación automática que agiliza los flujos de instalación de paquetesexit-codes.md - Referencia para el comportamiento de salida de los procesos npq y npq-herojson-output.md - Salida de auditoría versionada y legible por máquina para CI y automatizaciónmalicious-package.md - Documentación para la detección de paquetes maliciosos conocidos mediante datos de Snyk/OSVpacote-dependency-reduction.md - Resumen de implementación para la reducción opcional de dependencias de pacotefeature/Los componentes Marshall son los módulos principales de validación de seguridad en NPQ. Cada marshall se centra en una preocupación de seguridad específica:
age.marshall.md) - Validación de antigüedad y madurez de paquetessignature-verification-fix.md)Al añadir nuevas funciones o realizar cambios significativos:
feature/| Tema | Archivo | Propósito |
|---|---|---|
| Funciones Opcionales | optional-features.md | Configuración de funciones y mejoras recientes |
| Validación de Antigüedad | age.marshall.md | Comprobaciones de seguridad de antigüedad y madurez de paquetes |
| Cobertura de Pruebas | feature/test-coverage-improvements.md | Mejoras recientes del conjunto de pruebas |
| Verificación de Firmas | feature/signature-verification-fix.md | Corrección de errores de rangos de versiones y validación |
| Continuación Automática | feature/auto-continue.md | Flujo de instalación automatizado |
| Salida de Auditoría JSON | feature/json-output.md | Resultados de auditoría versionados y legibles por máquina para CI |
| Códigos de Salida | feature/exit-codes.md | Comportamiento de salida de CLI y paso a través del gestor de paquetes |
| Paquetes Maliciosos | feature/malicious-package.md | Detección y notificación de paquetes maliciosos conocidos |
| Reducción de Dependencias | feature/pacote-dependency-reduction.md | Gestión opcional de dependencias |
Seguridad de instalación no interactiva - diseño aprobado para instalaciones no TTY con cierre ante fallos con aceptaciones explícitas para automatización y agentes de codificación.
Seguridad de instalación no interactiva - plan test-first para el enrutamiento de instalaciones no TTY con cierre ante fallos y paso a través de agentes de codificación.
Lanzamiento de gestor de paquetes sin shell - diseño aprobado para reenviar argumentos del gestor de paquetes sin reconstrucción de comandos shell.
Soporte de registros personalizados - diseño aprobado para soporte de Artifactory compatible con npm y registros privados.
Detección JSON para agentes de codificación - diseño aprobado para seleccionar automáticamente el modo de auditoría JSON en entornos de agentes de codificación.
Salida de auditoría JSON - diseño aprobado para resultados de auditoría versionados, no interactivos y legibles por máquina.
Advertencias de identidad de mantenedores con dominio caducado - diseño aprobado para advertencias atribuibles de dominios caducados.
Versión resuelta de dominio caducado - diseño para resolver la versión exacta de la dependencia en comprobaciones de dominios caducados.
npq y npq-hero.