Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/roninforge/roninforge-angularjs-migration
Vulnerability AnalysisCode AnalysisLearning & EducationCurated ResourcesLearning Paths & CoursesAI Security
GitHubroninforge/roninforge-angularjs-migration

roninforge-angularjs-migration

AngularJS 1.x -> Angular 18 migration guidance for GitHub Copilot. Source-of-truth repo for github/awesome-copilot/instructions/angularjs-to-angular-18.instructions.md. 62 LLM regressions across 3 modes. AngularJS EOL since Dec 31 2021; CVE-2024-21490 unpatched.

Voir le dépôtSite web
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

roninforge-angularjs-migration

License: MIT

Dépôt de référence pour le package d'instructions AngularJS vers Angular 18 de GitHub Copilot livré dans github/awesome-copilot sous instructions/angularjs-to-angular-18.instructions.md. Premier d'une série prévue de produits Copilot destinés aux entreprises de RoninForge (prévus : migration .NET Framework vers .NET 9, rédaction de PHI HIPAA, anti-patrons T-SQL, tests de caractérisation pour code hérité).

Le problème

  • AngularJS 1.x a quitté le support à long terme le 31 décembre 2021. Depuis janvier 2022, Google a cessé de publier des correctifs de sécurité, de compatibilité navigateur et de compatibilité jQuery.
  • La version finale est la v1.8.3 (7 avril 2022) – un tag « dernier adieu » uniquement README. Le gel du code substantiel est la v1.8.2 (octobre 2020).
  • CVE-2024-21490 (déni de service par expression régulière dans ng-srcset, toutes versions 1.3.0 à 1.8.3) n'a pas de correctif en amont. Les forks commerciaux avec support étendu (HeroDevs NES, OpenLogic) sont les seules versions corrigées.
  • Les banques, les systèmes de santé et les agences gouvernementales sont toujours sur 1.x : gels de conformité, pénurie de talents, complexité de ngUpgrade, et la formule mathématique de migration XLTS (TTM = (LOC/LPW) * 1.4) qui rend le coût calendaire visible.
  • Le propre suivi des problèmes de GitHub Copilot (#1019, #1128) documente la méconnaissance de la syntaxe Angular 17+ ; HeroDevs rapporte que 73% des migrations AngularJS assistées par IA prennent du retard car les LLMs émettent des motifs antérieurs à 2025.

Ce que ce package enseigne à Copilot

Un seul fichier .instructions.md (1 971 lignes) couvrant :

  • L'état de fin de vie d'AngularJS + preuve CVE-2024-21490 (pourquoi une migration est indispensable sauf si support commercial)
  • 17 motifs canoniques Angular 18 (standalone par défaut, signaux, flux de contrôle @if/@for/@switch, vues différées @defer, intercepteurs/guards/résolveurs basés sur des fonctions, provideHttpClient, provideRouter + withComponentInputBinding, inject(), formulaires réactifs typés, OnPush + aperçu sans zone, DestroyRef + takeUntilDestroyed, toSignal/toObservable, viewChild/viewChildren basés sur signaux, NgOptimizedImage, Vitest, application builder)
  • Trois chemins de migration avec estimation des efforts et études de cas : big-bang (3-9 mois), hybride ngUpgrade (6-18 mois, recommandé), strangler-fig (6-24 mois)
  • 62 anti-patrons avec paires MAUVAIS/CORRECT et citations des sources, en trois modes d'échec :
    • Mode A (15) : motifs AngularJS 1.x émis pour des demandes simples « Angular » ($scope.$apply, ng-controller, $compile, $http, $q, ng-app, ng-bind-html, ng-click, angular.module, | filter, $resource, $cookies, $location, IIFE 'use strict' wrap)
    • Mode B (35) : idiomes hérités Angular 2-17 émis au lieu d'Angular 18 (*ngIf / / , NgModules, décorateurs / , DI par constructeur, intercepteurs/guards/résolveurs basés sur classes, , , vs , fuites d'abonnement, état , détection de changement par défaut, static, formulaires non typés, imports obsolètes , browser builder)
  • Arbre de décision (mappage du seau de LoC au calendrier ; condition au chemin)
  • Huit pièges ngUpgrade avec extraits de correction
  • Références (docs officiels Angular 18, avis EOL + CVE, support commercial, études de cas, dépréciations)

Disposition du dépôt

root@kitploit:~
~/development/roninforge-angularjs-migration/
.
.cm  README.md                       This file
.cm  LICENSE                         MIT
.cm  CHANGELOG.md                    semver entries
.cm  META.yml                        slug / type / version / target_paths consumed by submit script
.cm  .editorconfig / .gitattributes  LF-only normalization (awesome-copilot blocks CRLF)
.cm  .codespellrc                    mirrors upstream allowlist
.cm  scripts/
.cm    validate-awesome-copilot-submission.sh   reusable validator, mirrors every blocking CI gate
.cm    submit-to-awesome-copilot.sh             reusable submitter (fork, branch from staged, copy, regen, PR)
.cm  src/                            (placeholder for authoring partials when future packages split sources)
.cm  dist/
.cm    angularjs-to-angular-18.instructions.md  exact file that gets rsynced into upstream instructions/
.cm  tests/golden/                   (placeholder for diff-against-frozen-output tests)
.cm  .github/workflows/validate.yml  runs the validator on every push

research/ est dans .gitignore ; il contient des notes internes qui ont alimenté le contenu des instructions mais ne fait pas partie de l'artefact public.

Scripts de pipeline (réutilisables pour tous les packages RoninForge awesome-copilot)

scripts/validate-awesome-copilot-submission.sh

S'exécute à l'intérieur d'un clone de github/awesome-copilot. Miroir de chaque porte CI bloquante :

  1. Pré-vérifications (node 20+, npm, jq, git, codespell)
  2. npm ci si nécessaire
  3. Détection du type d'artefact à partir du chemin
  4. Vérification de la convention de nommage (kebab-casse-minuscule ; regex de nom de fichier par type)
  5. Vérification du schéma du frontmatter (champs obligatoires par type, chaînes entre guillemets simples)
  6. Vérification du contenu du corps (les instructions doivent commencer par # )
  7. Vérification des fins de ligne CRLF (bloque si trouvé)
  8. codespell --check-filenames --config .codespellrc
  9. Limite de 5 Mo pour les assets skills
  10. gh aw compile --validate pour les workflows
  11. npm run plugin:validate pour les plugins
  12. npm run skill:validate pour les skills/agents (avertissement seulement)
  13. npm start + git diff --exit-code (le rebond mécanique n°1 – validate-readme.yml échoue si README/marketplace sont obsolètes)

scripts/submit-to-awesome-copilot.sh

Pipeline de bout en bout :

  1. Lecture de META.yml (slug, type, version)
  2. gh auth status
  3. Fork de github/awesome-copilot vers RoninForge si pas déjà fork
  4. Clonage du fork dans .upstream-clone/
  5. Fetch + reset vers upstream/staged (JAMAIS main)
  6. Création d'une branche de fonctionnalité à partir de upstream/staged
  7. Copie des artefacts dist/ dans l'arborescence amont aux bons chemins par type
  8. Exécution du validateur (ci-dessus) – abandon en cas d'échec
  9. npm start pour regénérer README + marketplace
  10. Commit avec le marqueur de suivi rapide auteur IA 🤖🤖🤖
  11. Push vers le fork
  12. Ouverture d'une PR avec base: staged (JAMAIS main) – la tâche check-pr-target.yml rejette automatiquement les PR vers main

Support de --dry-run (s'arrête avant le push) et --no-pr (pousse la branche mais ne crée pas de PR).

Gestion de versions

Pins minimaux :

  • AngularJS stable finale : 1.8.2 (octobre 2020, dernière version de code) ; 1.8.3 (avril 2022, adieu README uniquement). Fin de support le 31 décembre 2021.
  • Angular 18 : 22 mai 2024. Dernier correctif 18.x recommandé pour la stabilité de la schematic ng update.
  • Node 20 LTS minimum pour le serveur de développement Angular 18.
  • RxJS 7.5+ minimum pour le pair Angular 18.
  • TypeScript 5.4+ minimum pour le pair Angular 18.

Éviter : packages de l'ère AngularJS non maintenus (angular-ui-bootstrap, ng-storage, ng-flow, angular-translate-loader-static-files) ; Karma + Jasmine pour les nouveaux fichiers de test (Vitest via ng add @analogjs/vitest-angular).

Licence

MIT – voir LICENSE.

Liens

  • Article de sortie d'Angular 18
  • Angular llms.txt pour développement assisté par IA
  • Documentation ngUpgrade
  • Avis HeroDevs CVE-2024-21490
  • endoflife.date / AngularJS
  • github/awesome-copilot
  • RoninForge

Plus de RoninForge

RoninForge construit des outils gratuits pour les développeurs travaillant avec des assistants de codage IA :

  • Comparaison des prix des API LLM – prix des tokens Claude, GPT, Gemini, DeepSeek, Mistral et Grok côte à côte, vérifiés par rapport aux pages de tarification officielles
  • Calculateur de crédits GitHub Copilot AI – estimez votre consommation mensuelle de crédits avec la facturation à l'utilisation
  • Tous les plugins Cursor
Télécharger l’outil
*ngFor
*ngSwitch
@Input()
@Output()
HttpClientModule
RouterModule.forRoot
Promise.all
forkJoin
BehaviorSubject
@ViewChild
rxjs/operators
  • Mode C (12) : erreurs spécifiques à la migration (conseil big-bang sans ngUpgrade, packages non maintenus, imports mixtes, absence de downgradeInjectable / downgradeComponent, ordre de bootstrap erroné, traiter ng update comme une migration de framework, port littéral de $rootScope.$broadcast, BrowserAnimationsModule en standalone, fuite polyfill zoneless + zone.js)