Retour aux mises à jour
New releaseAug 9, 2026

npq v3.24.0

Installez en toute sécurité des packages npm en les auditant avant l'étape d'installation.

Partager

Documentation NPQ

Ce répertoire contient une documentation complète pour l'outil d'audit de sécurité NPQ (Node Package Quality).

Documentation principale

optional-features.md

Configuration et utilisation des fonctionnalités de sécurité optionnelles, y compris les améliorations récentes et les corrections de bugs.

age.marshall.md

Documentation détaillée du composant de sécurité Age Marshall qui valide l'âge et la maturité des packages.

Documentation des fonctionnalités

Le répertoire feature/ contient une documentation détaillée pour des fonctionnalités et implémentations spécifiques :

Développements récents

  • test-coverage-improvements.md - Améliorations complètes de la couverture de tests qui ont fait passer la couverture globale de 84,4 % à 93,39 %
  • signature-verification-fix.md - Correction critique de bug pour la vérification de signature avec les plages de versions (par ex., @angular/common@^20.2.4)

Fonctionnalités existantes

  • auto-continue.md - Documentation de la fonctionnalité auto-continue qui rationalise les flux de travail d'installation de packages
  • exit-codes.md - Référence pour le comportement de sortie des processus npq et npq-hero
  • json-output.md - Sortie d'audit versionnée et lisible par machine pour les environnements CI et l'automatisation
  • malicious-package.md - Documentation pour la détection de packages connus comme malveillants via les données Snyk/OSV
  • pacote-dependency-reduction.md - Résumé de l'implémentation pour la réduction optionnelle des dépendances pacote

Normes de documentation

Structure

  • Chaque fonctionnalité possède son propre fichier markdown dans feature/
  • Les fonctionnalités principales sont documentées au niveau racine de la documentation
  • Les détails d'implémentation technique sont inclus avec des exemples de code
  • La configuration destinée aux utilisateurs est documentée avec des exemples d'utilisation

Directives de contenu

  • Vue d'ensemble : Brève description de la fonctionnalité/du composant
  • Conception technique : Architecture et détails d'implémentation
  • Exemples d'utilisation : Exemples pratiques avec des extraits de code
  • Tests : Informations sur la couverture et la validation
  • Considérations futures : Notes sur la maintenance et l'évolution

Documentation Marshall

Les composants Marshall sont les modules principaux de validation de sécurité dans NPQ. Chaque marshall se concentre sur un aspect de sécurité spécifique :

  • Age Marshall (age.marshall.md) - Validation de l'âge et de la maturité des packages
  • Signature Marshall - Vérification de signature du registre NPM (voir signature-verification-fix.md)
  • Provenance Marshall - Vérification de l'attestation de construction des packages
  • Snyk Marshall - Intégration de la base de données de vulnérabilités
  • Typosquatting Marshall - Détection de similarité des noms de packages

Contribution à la documentation

Lors de l'ajout de nouvelles fonctionnalités ou de modifications importantes :

  1. Documentation de la fonctionnalité : Créer un nouveau fichier dans le répertoire feature/
  2. Mise à jour de l'index : Ajouter une entrée dans ce README
  3. Références croisées : Mettre à jour les fichiers de documentation associés
  4. Exemples : Inclure des exemples d'utilisation pratiques
  5. Tests : Documenter la couverture de tests et la validation

Référence rapide

SujetFichierObjectif
Fonctionnalités optionnellesoptional-features.mdConfiguration des fonctionnalités et améliorations récentes
Validation de l'âgeage.marshall.mdContrôles de sécurité sur l'âge et la maturité des packages
Couverture de testsfeature/test-coverage-improvements.mdAméliorations récentes de la suite de tests
Vérification de signaturefeature/signature-verification-fix.mdCorrection de bug pour les plages de versions et validation
Auto-continuefeature/auto-continue.mdFlux de travail d'installation automatisé
Sortie d'audit JSONfeature/json-output.mdRésultats d'audit versionnés et lisibles par machine pour la CI
Codes de sortiefeature/exit-codes.mdComportement de sortie de la CLI et du passage au gestionnaire de packages
Packages malveillantsfeature/malicious-package.mdDétection et signalement des packages connus comme malveillants
Réduction des dépendancesfeature/pacote-dependency-reduction.mdGestion optionnelle des dépendances

Contexte du projet

  • Développement - configuration locale, flux de travail et commandes utiles.
  • Tests - commandes de test, organisation des tests et attentes de vérification.
  • Architecture - structure du dépôt, limites des packages et flux importants.
  • Conventions - conventions de codage, de documentation et de maintenance.

Spécifications de conception

Plans d'implémentation

Catégories