
npm पैकेजों को pre-install चरण में ऑडिट करके सुरक्षित रूप से इंस्टॉल करें
इस निर्देशिका में NPQ (Node Package Quality) सुरक्षा ऑडिटिंग टूल के लिए व्यापक दस्तावेज़ीकरण शामिल है।
optional-features.mdवैकल्पिक सुरक्षा सुविधाओं का कॉन्फ़िगरेशन और उपयोग, जिसमें हालिया सुधार और बग फिक्स शामिल हैं।
age.marshall.mdAge Marshall सुरक्षा घटक का विस्तृत दस्तावेज़ीकरण जो पैकेज की आयु और परिपक्वता को मान्य करता है।
feature/ निर्देशिका में विशिष्ट सुविधाओं और कार्यान्वयनों के लिए विस्तृत दस्तावेज़ीकरण शामिल है:
test-coverage-improvements.md - व्यापक टेस्ट कवरेज सुधार जिसने समग्र कवरेज को 84.4% से बढ़ाकर 93.39% कर दियाsignature-verification-fix.md - वर्जन रेंज (जैसे, @angular/common@^20.2.4) के साथ हस्ताक्षर सत्यापन के लिए महत्वपूर्ण बग फिक्सauto-continue.md - ऑटो-कंटिन्यू सुविधा का दस्तावेज़ीकरण जो पैकेज इंस्टॉलेशन वर्कफ़्लो को सुव्यवस्थित करता हैexit-codes.md - npq और npq-hero प्रोसेस एग्ज़िट व्यवहार के लिए संदर्भjson-output.md - CI और स्वचालन के लिए वर्जन-आधारित, मशीन-पठनीय केवल-ऑडिट आउटपुटmalicious-package.md - Snyk/OSV डेटा के माध्यम से ज्ञात-दुर्भावनापूर्ण पैकेज पहचान का दस्तावेज़ीकरणpacote-dependency-reduction.md - वैकल्पिक pacote निर्भरता कमी के लिए कार्यान्वयन सारांशfeature/ में अपनी स्वयं की मार्कडाउन फ़ाइल मिलती हैMarshall घटक NPQ में मुख्य सुरक्षा सत्यापन मॉड्यूल हैं। प्रत्येक marshall एक विशिष्ट सुरक्षा चिंता पर केंद्रित है:
age.marshall.md) - पैकेज आयु और परिपक्वता सत्यापनsignature-verification-fix.md देखें)नई सुविधाएँ जोड़ते समय या महत्वपूर्ण परिवर्तन करते समय:
feature/ निर्देशिका में एक नई फ़ाइल बनाएँ| विषय | फ़ाइल | उद्देश्य |
|---|---|---|
| वैकल्पिक सुविधाएँ | optional-features.md | फीचर कॉन्फ़िगरेशन और हालिया सुधार |
| आयु सत्यापन | age.marshall.md | पैकेज आयु और परिपक्वता सुरक्षा जाँच |
| टेस्ट कवरेज | feature/test-coverage-improvements.md | हालिया टेस्ट सूट संवर्द्धन |
| हस्ताक्षर सत्यापन | feature/signature-verification-fix.md | वर्जन रेंज बग फिक्स और सत्यापन |
| ऑटो-कंटिन्यू | feature/auto-continue.md | स्वचालित इंस्टॉलेशन वर्कफ़्लो |
| JSON ऑडिट आउटपुट | feature/json-output.md | CI के लिए वर्जन-आधारित मशीन-पठनीय ऑडिट परिणाम |
| एग्ज़िट कोड | feature/exit-codes.md | CLI और पैकेज-मैनेजर पासथ्रू एग्ज़िट व्यवहार |
| दुर्भावनापूर्ण पैकेज | feature/malicious-package.md | ज्ञात-दुर्भावनापूर्ण पैकेज पहचान और रिपोर्टिंग |
| निर्भरता कमी | feature/pacote-dependency-reduction.md | वैकल्पिक निर्भरता प्रबंधन |
गैर-इंटरैक्टिव इंस्टॉल सुरक्षा - स्पष्ट स्वचालन और कोडिंग-एजेंट ऑप्ट-इन के साथ फेल-क्लोज़्ड गैर-TTY इंस्टॉल के लिए स्वीकृत डिज़ाइन।
गैर-इंटरैक्टिव इंस्टॉल सुरक्षा - फेल-क्लोज़्ड गैर-TTY इंस्टॉल रूटिंग और कोडिंग-एजेंट पासथ्रू के लिए टेस्ट-फर्स्ट योजना।
शेल-मुक्त पैकेज मैनेजर लॉन्चिंग - शेल कमांड पुनर्निर्माण के बिना पैकेज-मैनेजर तर्क अग्रेषित करने के लिए स्वीकृत डिज़ाइन।
कस्टम रजिस्ट्री समर्थन - npm-संगत Artifactory और निजी रजिस्ट्री समर्थन के लिए स्वीकृत डिज़ाइन।
कोडिंग-एजेंट JSON पहचान - कोडिंग-एजेंट वातावरण में स्वचालित रूप से JSON ऑडिट मोड चुनने के लिए स्वीकृत डिज़ाइन।
JSON ऑडिट आउटपुट - वर्जन-आधारित, गैर-इंटरैक्टिव मशीन-पठनीय ऑडिट परिणामों के लिए स्वीकृत डिज़ाइन।
समाप्त-डोमेन मेंटेनर पहचान चेतावनियाँ - विशेषता-योग्य समाप्त-डोमेन चेतावनियों के लिए स्वीकृत डिज़ाइन।
समाप्त-डोमेन हल किया गया वर्जन - समाप्त-डोमेन जाँचों के लिए सटीक निर्भरता वर्जन हल करने का डिज़ाइन।
npq और npq-hero दोनों में मुद्दा #426 के लिए टेस्ट-फर्स्ट कार्यान्वयन योजना।