अपडेट पर वापस जाएँ
New releaseAug 9, 2026

npq v3.24.0

npm पैकेजों को pre-install चरण में ऑडिट करके सुरक्षित रूप से इंस्टॉल करें

साझा करें

NPQ दस्तावेज़ीकरण

यह निर्देशिका NPQ (Node Package Quality) सुरक्षा ऑडिटिंग टूल के लिए व्यापक दस्तावेज़ीकरण शामिल करती है।

मुख्य दस्तावेज़ीकरण

optional-features.md

वैकल्पिक सुरक्षा सुविधाओं का कॉन्फ़िगरेशन और उपयोग, जिसमें हालिया सुधार और बग फिक्स शामिल हैं।

age.marshall.md

Age Marshall सुरक्षा घटक का विस्तृत दस्तावेज़ीकरण जो पैकेज की आयु और परिपक्वता को मान्य करता है।

फीचर दस्तावेज़ीकरण

feature/ निर्देशिका में विशिष्ट फीचरों और कार्यान्वयनों के लिए विस्तृत दस्तावेज़ीकरण शामिल है:

हालिया विकास

  • test-coverage-improvements.md - व्यापक टेस्ट कवरेज सुधार जिन्होंने समग्र कवरेज को 84.4% से बढ़ाकर 93.39% कर दिया
  • signature-verification-fix.md - वर्शन रेंज (जैसे, @angular/common@^20.2.4) के साथ हस्ताक्षर सत्यापन के लिए महत्वपूर्ण बग फिक्स

मौजूदा फीचर

  • auto-continue.md - ऑटो-कंटीन्यू फीचर का दस्तावेज़ीकरण जो पैकेज इंस्टॉलेशन वर्कफ़्लो को सुव्यवस्थित करता है
  • exit-codes.md - npq और npq-hero प्रक्रिया निकास व्यवहार के लिए संदर्भ
  • json-output.md - CI और स्वचालन के लिए संस्करणित, मशीन-पठनीय केवल-ऑडिट आउटपुट
  • malicious-package.md - Snyk/OSV डेटा के माध्यम से ज्ञात-दुर्भावनापूर्ण पैकेज का पता लगाने हेतु दस्तावेज़ीकरण
  • pacote-dependency-reduction.md - वैकल्पिक pacote निर्भरता न्यूनीकरण के लिए कार्यान्वयन सारांश

दस्तावेज़ीकरण मानक

संरचना

  • प्रत्येक फीचर को feature/ में अपनी स्वयं की markdown फ़ाइल मिलती है
  • मुख्य कार्यक्षमता रूट डॉक्स स्तर पर प्रलेखित की जाती है
  • कोड उदाहरणों के साथ तकनीकी कार्यान्वयन विवरण शामिल होते हैं
  • उपयोगकर्ता-समक्ष कॉन्फ़िगरेशन उपयोग उदाहरणों के साथ प्रलेखित किया जाता है

सामग्री दिशानिर्देश

  • अवलोकन: फीचर/घटक का संक्षिप्त विवरण
  • तकनीकी डिज़ाइन: वास्तुकला और कार्यान्वयन विवरण
  • उपयोग उदाहरण: कोड स्निपेट के साथ व्यावहारिक उदाहरण
  • परीक्षण: कवरेज और सत्यापन जानकारी
  • भविष्य के विचार: रखरखाव और विकास नोट

Marshall दस्तावेज़ीकरण

Marshall घटक NPQ में मुख्य सुरक्षा सत्यापन मॉड्यूल हैं। प्रत्येक marshall एक विशिष्ट सुरक्षा चिंता पर केंद्रित होता है:

  • Age Marshall (age.marshall.md) - पैकेज आयु और परिपक्वता सत्यापन
  • Signature Marshall - NPM रजिस्ट्री हस्ताक्षर सत्यापन (देखें signature-verification-fix.md)
  • Provenance Marshall - पैकेज बिल्ड एटेस्टेशन सत्यापन
  • Snyk Marshall - भेद्यता डेटाबेस एकीकरण
  • Typosquatting Marshall - पैकेज नाम समानता का पता लगाना

दस्तावेज़ीकरण में योगदान

नए फीचर जोड़ते समय या महत्वपूर्ण परिवर्तन करते समय:

  1. फीचर दस्तावेज़ीकरण: feature/ निर्देशिका में एक नई फ़ाइल बनाएं
  2. इंडेक्स अपडेट करें: इस README में प्रविष्टि जोड़ें
  3. क्रॉस-रेफरेंस: संबंधित दस्तावेज़ीकरण फ़ाइलों को अपडेट करें
  4. उदाहरण: व्यावहारिक उपयोग उदाहरण शामिल करें
  5. परीक्षण: टेस्ट कवरेज और सत्यापन का दस्तावेज़ीकरण करें

त्वरित संदर्भ

विषयफ़ाइलउद्देश्य
वैकल्पिक फीचरoptional-features.mdफीचर कॉन्फ़िगरेशन और हालिया सुधार
आयु सत्यापनage.marshall.mdपैकेज आयु और परिपक्वता सुरक्षा जाँच
टेस्ट कवरेजfeature/test-coverage-improvements.mdहालिया टेस्ट सूट संवर्द्धन
हस्ताक्षर सत्यापनfeature/signature-verification-fix.mdवर्शन रेंज बग फिक्स और सत्यापन
ऑटो-कंटीन्यूfeature/auto-continue.mdस्वचालित इंस्टॉलेशन वर्कफ़्लो
JSON ऑडिट आउटपुटfeature/json-output.mdCI के लिए संस्करणित मशीन-पठनीय ऑडिट परिणाम
निकास कोडfeature/exit-codes.mdCLI और पैकेज-मैनेजर पासथ्रू निकास व्यवहार
दुर्भावनापूर्ण पैकेजfeature/malicious-package.mdज्ञात-दुर्भावनापूर्ण पैकेज का पता लगाना और रिपोर्टिंग
निर्भरता न्यूनीकरणfeature/pacote-dependency-reduction.mdवैकल्पिक निर्भरता प्रबंधन

प्रोजेक्ट संदर्भ

  • विकास - स्थानीय सेटअप, वर्कफ़्लो, और उपयोगी कमांड।
  • परीक्षण - टेस्ट कमांड, टेस्ट संगठन, और सत्यापन अपेक्षाएँ।
  • वास्तुकला - रिपॉजिटरी संरचना, पैकेज सीमाएँ, और महत्वपूर्ण फ्लो।
  • परंपराएँ - कोडिंग, दस्तावेज़ीकरण, और रखरखाव परंपराएँ।

डिज़ाइन विनिर्देश

कार्यान्वयन योजनाएँ

श्रेणियाँ