Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
roninforge-hono — Hono v4 (TypeScript एज वेब फ्रेमवर्क) के लिए Cursor प्लगइन। BAD/CORRECT जोड़ियों के साथ 59 LLM रिग्रेशन। hono ^4.12.19 पर पिन किया गया (CVE-2025-59139 के लिए >= 4.9.7)। Express मिडलवेयर लीकेज, v3-युग के हटाए गए APIs, RPC इन्फ्रेंस ट्रैप, Cloudflare Workers की समस्याएं, सुरक्षा डिफ़ॉल्ट, JSX SSR हार्डनिंग को कवर करता है। | Kitploit
उपकरण/GitHubGitHub/roninforge/roninforge-hono
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणसर्वरलेस सुरक्षावेब सुरक्षाक्लाउड सुरक्षासीक्रेट डिटेक्शनगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Hono v4 (TypeScript एज वेब फ्रेमवर्क) के लिए Cursor प्लगइन। BAD/CORRECT जोड़ियों के साथ 59 LLM रिग्रेशन। hono ^4.12.19 पर पिन किया गया (CVE-2025-59139 के लिए >= 4.9.7)। Express मिडलवेयर लीकेज, v3-युग के हटाए गए APIs, RPC इन्फ्रेंस ट्रैप, Cloudflare Workers की समस्याएं, सुरक्षा डिफ़ॉल्ट, JSX SSR हार्डनिंग को कवर करता है।

API सुरक्षा
लर्निंग पाथ और कोर्स
GitHubroninforge/roninforge-hono

roninforge-hono

रिपॉजिटरी देखेंवेबसाइट
83 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

roninforge-hono

License: MIT

Hono v4 (TypeScript एज वेब फ्रेमवर्क) + TypeScript के लिए Cursor प्लगइन। hono ^4.12.19, @hono/zod-validator ^0.8.0, @hono/zod-openapi ^1.4.0 (पीयर zod ^4.x), @hono/node-server ^2.0.3 (Node 20+) पर पिन किया गया। उन v4 API को सिखाता है जो 2024 से पहले प्रशिक्षित LLM को नहीं पता (c.json() हमेशा टाइप्ड, वैलिडेटर HTTPException फेंकता है, getCookie/setCookie hono/cookie से, c.env एक प्रॉपर्टी के रूप में, streamText hono/streaming से, showRoutes hono/dev से, getRuntimeKey hono/adapter से, fire(app) hono/service-worker से, Workers Static Assets बाइंडिंग बजाय अप्रचलित serveStatic, Deno के लिए JSR @hono/hono)। BAD / CORRECT TypeScript जोड़ियों के साथ 50+ LLM रिग्रेशन को पकड़ता है।

कोई Hono v5 मौजूद नहीं है। नवीनतम स्थिर संस्करण v4.12.19 है। जनरेटेड कोड में कोई भी "v5" भ्रम है।

समस्या

Hono के स्वयं के अनुरक्षकों ने Issue #3906 ("llm.txt फ़ाइल") और Issue #4812 ("Hono के लिए आधिकारिक AI Agent Skill") दर्ज किए क्योंकि स्पष्ट रूप से "LLM को कोई जानकारी नहीं है कि नवीनतम Hono कैसे काम करता है।" 2025 से पहले का प्रशिक्षण डेटा v3 युग का है। LLM यह उत्सर्जित करते हैं:

v3 -> v4 में हटाए गए API

  • c.jsonT() के बजाय c.json() (v4.0.0 से हमेशा टाइप्ड)
  • c.stream() / c.streamText() Context विधियों के रूप में (v4 में hono/streaming में स्थानांतरित)
  • c.env() फ़ंक्शन फ़ॉर्म (अब प्रॉपर्टी; getRuntimeKey() hono/adapter से के माध्यम से रनटाइम पहचान)
  • c.req.cookie() (हटा दिया गया; hono/cookie से getCookie(c) का उपयोग करें)
  • app.showRoutes(), app.routerName (hono/dev में स्थानांतरित)

Express / Koa / Fastify का रिसाव (सबसे बड़ा वर्ग)

  • c.json() पर return का अभाव (undefined में हल होता है; v4 फेंकता है "Context is not finalized")
  • res.json() / res.send() के बजाय c.json() (Hono में कोई res नहीं है)
  • (req, res, next) मिडलवेयर हस्ताक्षर ((c, next) का उपयोग करें)
  • (err, req, res, next) त्रुटि मिडलवेयर (app.onError + HTTPException का उपयोग करें)
  • app.use(express.json()) बॉडी पार्सर (Hono मांग पर c.req.json() के माध्यम से पार्स करता है)

TypeScript / RPC अनुमान गलतियाँ

  • new Hono() बिना Bindings / Variables जेनेरिक्स (c.env है {})
  • रूट्स को स्टेटमेंट के रूप में परिभाषित किया गया (app.get(...) फिर app.post(...)) - RPC प्रकार छोड़ता है
  • उप-ऐप app.route() कॉल्स स्टेटमेंट के रूप में - वही नियम
  • Rails-शैली नियंत्रक Context को चारों ओर पास करना (पथ-पैराम अनुमान खो देता है, Hono Best Practices के अनुसार)
  • app.use('/path', zValidator(...)) के बजाय रूट आर्ग के रूप में (TS त्रुटि: 'json' 'never' को असाइन नहीं किया जा सकता)
  • c.notFound() RPC-उपभोग वाले रूट्स में (क्लाइंट पर टाइप नहीं कर सकता)

Cloudflare Workers की समस्याएँ

  • Workers कोड में process.env.X (undefined; टाइप्ड Bindings के साथ c.env.X का उपयोग करें)
  • Workers में fs / path इम्पोर्ट (कोई फाइलसिस्टम नहीं)
  • compatibility_flags: ["node_compat"] विरासत फ्लैग (nodejs_compat का उपयोग करें)
  • hono/cloudflare-workers से अप्रचलित serveStatic (v4.3.0 से; एसेट बाइंडिंग का उपयोग करें)
  • लापता c.executionCtx.waitUntil() फायर-एंड-फॉरगेट के लिए
  • सत्यता-जाँच if (c.executionCtx) (गेटर Bun और Next.js App Router पर फेंकता है)
  • अनवेटेड D1 .run() / / (वर्कर समाप्त होने पर इन्सर्ट रद्द हो जाता है)

सुरक्षा / उत्पादन अंतराल

  • secureHeaders() मिडलवेयर का अभाव
  • कुकी-प्रमाणित म्यूटेशन पर csrf() का अभाव
  • cors({ origin: '*', credentials: true }) (ब्राउज़र चुपचाप छोड़ देते हैं; AJAX विफल होता है)
  • POST / PUT रूट्स पर bodyLimit() का अभाव और CVE-2025-59139 के लिए hono >= 4.9.7 पिन करें
  • कुकीज़ बिना httpOnly / secure / sameSite / path
  • sameSite: 'None' बिना secure: true (चुपचाप छोड़ दिया गया)
  • बॉडी-लॉगिंग मिडलवेयर बिना रिडक्शन के (पासवर्ड / टोकन / PII लीक)
  • स्टैटिक GET पर etag() / का अभाव

रूटिंग / संरचनात्मक बग्स

  • उप-ऐप notFound हैंडलर (डेड कोड; केवल शीर्ष-स्तरीय फायर करता है)
  • ट्रेलिंग-स्लैश असंगति (/users बनाम /users/ डिफ़ॉल्ट रूप से अलग रूट हैं)
  • await next() एक से अधिक बार (डाउनस्ट्रीम कार्य को दोगुना करता है)
  • app.use(prefix, mw) + app.route(prefix, subApp) का ओवरलैप (मिडलवेयर दो बार फायर करता है)
  • app.basePath('/api') स्टेटमेंट के रूप में (प्रीफिक्स प्रकार से हटा दिया जाता है)

रनटाइम चुपचाप गलत

  • @hono/node-server पर serve(app) (serve({ fetch: app.fetch }) का उपयोग करें)
  • Workers पर export default app (export default { fetch: app.fetch } का उपयोग करें)
  • Bun.serve({ fetch: app }) (app.fetch का उपयोग करें)

छोटी वास्तविक समस्याएँ

  • c.req.query() बिना आर्ग के जब एकल मान की उम्मीद हो
  • ग्लोबल मिडलवेयर में c.req.param('id') (undefined जहाँ पथ में :id नहीं है)
  • हाथ से बनाया गया OpenAPI बिना @hono/zod-openapi के
  • रूट्स के बाद माउंट किया गया cors() (कभी मेल नहीं खाता)

यह प्लगइन क्यों (मौजूदा समुदाय Hono नियमों की तुलना में)

cursor.directory और awesome-cursorrules (PR #152) पर पहले से कुछ Hono नियम मौजूद हैं: वे c.json() रिटर्न्स, zValidator + Zod, Workers के लिए c.env, RPC के लिए चेन्ड रूट्स, और app.fetch Workers एक्सपोर्ट को कवर करते हैं। उनमें तीन संरचनात्मक समस्याएँ हैं जो यह प्लगइन ठीक करता है:

  1. वे v3 -> v4 हटाए गए API को कवर नहीं करते। LLM c.jsonT, c.stream, c.env(), c.req.cookie, app.showRoutes, hono/middleware बैरल, और app.handleEvent का उत्सर्जन जारी रखते हैं - सभी v4.0.0 (2024-02) में हटा दिए गए। मौजूदा नियम चुपचाप उन्हें अनुमति देते हैं।
  2. वे Express-लीकेज वर्ग को छोड़ देते हैं। (req, res, next), (err, req, res, next), npm cors, app.use(express.json()), supertest, c.json पर छूटा return - ये सभी LLM-जनरेटेड Hono कोड में लगातार होते हैं। मौजूदा नियम उन्हें एक-बार की घटना मानते हैं।

यह प्लगइन भेजता है:

  • उचित globs के साथ 10 MDC नियम ताकि रूट्स / RPC जाँच src/routes/** पर फायर हो, Workers जाँच wrangler.{toml,jsonc} + Worker एंट्री पर, सुरक्षा जाँच मिडलवेयर फ़ाइलों पर, आदि।
  • 59 प्रलेखित एंटी-पैटर्न BAD / CORRECT TypeScript जोड़ियों के साथ
  • 5 स्किल्स: /hono-new-route, /hono-rpc-setup, /hono-cloudflare-workers-setup, /hono-migrate-to-v4, /hono-validate
  • 1 रिव्यूअर एजेंट गंभीरता समूहीकरण (CRITICAL / ERROR / WARN / NIT) और प्रति-फ़ाइल जाँच के साथ
  • 2 फिक्स्चर प्रोजेक्ट्स: correct-sample (गोल्ड-स्टैंडर्ड Hono 4.12.19 + Workers + D1 + Drizzle + Zod) और anti-pattern-sample (25+ ट्रैक किए गए उल्लंघनों के साथ Hono v3 का अवशेष)

इंस्टॉल करें

नियमों, स्किल्स और एजेंट को अपने प्रोजेक्ट के Cursor कॉन्फ़िगरेशन में कॉपी करें। पहले अपनी मौजूदा फ़ाइलों का बैकअप लें; cp -r समान-नाम वाले नियमों को अधिलेखित कर देगा।

root@kitploit:~
git clone https://github.com/RoninForge/roninforge-hono.git

# किसी मौजूदा अनुकूलित नियम को अधिलेखित करने से बचने के लिए -n का उपयोग करें।
cp -rn roninforge-hono/rules/*  your-project/.cursor/rules/
cp -rn roninforge-hono/skills/* your-project/.cursor/skills/
cp -rn roninforge-hono/agents/* your-project/.cursor/agents/

या पूरे रिपो को your-project/.cursor/plugins/ के अंतर्गत एक git सबमॉड्यूल के रूप में विक्रेता करें। अपने Cursor संस्करण पर वर्तमान वैश्विक-इंस्टॉल पथ के लिए Cursor प्लगइन दस्तावेज़ देखें।

क्या शामिल है

नियम (10 फ़ाइलें)

स्किल्स (5 कमांड)

एजेंट (1 उप-एजेंट)

फिक्स्चर

tests/fixtures/correct-sample/ एक पतला Hono 4.12.19 + Cloudflare Workers + D1 + Drizzle + Zod प्रोजेक्ट है जो गोल्ड-स्टैंडर्ड आकार प्रदर्शित करता है: चेन्ड रूट्स, टाइप्ड RPC, रूट आर्ग के रूप में zValidator, c.json({ ... } as const, status) टाइप्ड प्रतिक्रियाएँ, secureHeaders + cors + csrf + bodyLimit स्टैक, शीर्ष-स्तर पर app.onError + app.notFound, export default { fetch: app.fetch } satisfies ExportedHandler<Env>।

tests/fixtures/anti-pattern-sample/ इसका उल्टा है। हर फ़ाइल एक क्रमांकित एंटी-पैटर्न का उल्लंघन करती है। package.json जानबूझकर hono ^3.12.0 + cors ^2.8.5 + supertest ^6.3.0 + @hono/sentry ^1.0.0 + lucia ^3.2.0 पिन करता है - v3 युग अधिकांश पूर्व-2025 मॉडलों के लिए LLM-प्रशिक्षण-डेटा आधार रेखा है, साथ ही अप्रचलित साथी जिनकी LLM अभी भी अनुशंसा करते हैं। ट्रैक किए गए उल्लंघनों में शामिल हैं: c.json पर लापता return (#1), (req, res) Express हैंडलर आकार (#2), (req, res, next) मिडलवेयर (#3), (err, req, res, next) (#4), npm cors (#6), supertest (#12), c.jsonT (#13), addEventListener('fetch') + app.handleEvent (#15), (#16), फ़ंक्शन कॉल (#17), बैरल (#20), (#23), कोई Bindings/Variables नहीं (#24), RPC रूट में (#29), Workers में (#34), फ्लैग (#36), से (#37), अनवेटेड D1 (#40), cors + क्रेडेंशियल्स (#43), के बिना कुकी (#45), बिना (#46), हार्ड-कोडेड JWT सीक्रेट (#48), उप-ऐप (#50), स्टेटमेंट के रूप में (#53), Workers पर (#55), अप्रचलित + संदर्भ।

वर्जनिंग

नियम hono ^4.12.19 को लक्षित करते हैं जिसमें Node 20+ (जब Node पर), Bun नवीनतम, Deno नवीनतम, Wrangler ^4.0.0 है। अधिकांश पैटर्न Hono 4.0.0 (Feb 2024) तक वापस काम करते हैं, जिनमें अंतर इनलाइन बताए गए हैं। पिन फ़्लोर:

  • hono >= 4.9.7 अनिवार्य - CVE-2025-59139 / GHSA-92vj-g62v-jqhh bodyLimit बाइपास फिक्स
  • hono >= 4.12.18 JSX SSR रेंडर करने पर अनिवार्य - टैग-नाम, एट्रीब्यूट-नाम, CSS-इंजेक्शन हार्डनिंग
  • @hono/node-server >= 2.0.0 के लिए Node 20+ आवश्यक है
  • @hono/zod-openapi >= 1.0.0 के लिए zod ^4.0.0 आवश्यक है (पीयर केवल ^4.0.0 है, ^3.x नहीं)
  • compatibility_date >= "2024-09-23" nodejs_compat के लिए आवश्यक है ताकि nodejs_compat_v2 निहित हो

जहाँ नियम किसी संस्करण का उल्लेख करता है (c.json() v4.0.0 से हमेशा टाइप्ड, c.text() v4.3.0 से टाइप्ड, Deno के लिए JSR v4.4.0 से, secureHeaders Permissions-Policy v4.6.0 से, Standard Schema वैलिडेटर v4.7.0 से, fire(app) v4.8.0 से, JSR parseResponse v4.9.0 से, hc पर टाइप्ड बेस URL v4.11.0 से, $path() विधि v4.12.0 से), अपनाने से पहले आपके द्वारा स्थापित संस्करण के लिए परिवर्तन लॉग के विरुद्ध सत्यापित करें।

लाइसेंस

MIT - LICENSE देखें

लिंक

  • Hono आधिकारिक दस्तावेज़
  • Hono GitHub
  • Hono माइग्रेशन गाइड (v3 -> v4)
  • Hono सर्वोत्तम अभ्यास
  • Hono RPC
  • Hono के लिए Cloudflare Workers फ्रेमवर्क गाइड
  • Cursor प्लगइन दस्तावेज़ीकरण
  • RoninForge

RoninForge से और अधिक

RoninForge AI कोडिंग सहायकों के साथ काम करने वाले डेवलपर्स के लिए मुफ़्त टूल बनाता है:

  • LLM API मूल्य तुलना - Claude, GPT, Gemini, DeepSeek, Mistral, और Grok टोकन की कीमतें एक साथ, आधिकारिक मूल्य पृष्ठों से सत्यापित
  • GitHub Copilot AI क्रेडिट कैलकुलेटर - उपयोग-आधारित बिलिंग के तहत अपने मासिक क्रेडिट बर्न का अनुमान लगाएं
  • सभी Cursor प्लगइन
टूल डाउनलोड करें
  • addEventListener('fetch') + app.handleEvent() (Service Worker सिंटैक्स; export default { fetch: app.fetch } का उपयोग करें)
  • app.head(...) रूट्स (HEAD v4 में GET से स्वत: प्राप्त)
  • hono/nextjs इम्पोर्ट (hono/vercel का उपयोग करें)
  • hono/middleware बैरल इम्पोर्ट (प्रति-मिडलवेयर सबपैथ का उपयोग करें)
  • c.req.headers() / c.req.body() / c.req.signal() एक्सेसर विधियाँ (c.req.raw.* का उपयोग करें)
  • FC अंतर्निहित चिल्ड्रन के साथ (PropsWithChildren<P> का उपयोग करें)
  • app.fire() (v4.8.0 में अप्रचलित; hono/service-worker से fire(app) का उपयोग करें)
  • import { Hono } from 'https://deno.land/x/hono/mod.ts' Deno पर (v4.4.0 से पुराना; jsr:@hono/hono का उपयोग करें)
  • import cors from 'cors' npm से (hono/cors का उपयोग करें)
  • supertest परीक्षणों के लिए (app.request() / testClient(app) का उपयोग करें)
  • c.req.body पहले से पार्स किया गया (यह एक ReadableStream है)
  • c.req.parseBody() JSON के लिए (केवल फ़ॉर्म / मल्टीपार्ट)
  • c.req.text() फिर c.req.json() (बॉडी दो बार खपत)
  • c.userId = ... इनलाइन असाइनमेंट (टाइप्ड Variables के साथ c.set('userId', ...) का उपयोग करें)
  • new Response(JSON.stringify(...)) RPC रूट्स में (क्लाइंट unknown देखता है)
  • hc<AppType>('/') सापेक्ष URL ($url() पर फेंकता है)
  • सर्वर ऐप का वैल्यू-इम्पोर्ट क्लाइंट बंडल में (drizzle-orm, fs, नेटिव डेप्स को खींचता है - #1 RPC बंडल-ब्लोट का गड्ढा)
  • मिडलवेयर बिना createMiddleware<Env> (Variables प्रकार प्रसारित नहीं होते)
  • .first()
    .all()
  • WebSocket अपग्रेड बिना Durable Object फॉरवर्डिंग के (अवस्था गायब हो जाती है)
  • cache()
  • हार्ड-कोडेड JWT सीक्रेट स्ट्रिंग (बंडल के माध्यम से लीक होता है)
  • मेमोरी में बड़ा JSON बनाना के बजाय streamText (Workers 128MB कैप)
  • वे सुरक्षा डिफ़ॉल्ट और CVE पिन को याद करते हैं। कोई भी secureHeaders() / csrf() लागू नहीं करता; कोई भी bodyLimit CVE-2025-59139 (v4.9.7 में फिक्स) का उल्लेख नहीं करता; कोई भी RPC क्लाइंट के गड्ढों (सापेक्ष URL, वैल्यू-इम्पोर्ट लीकेज, c.notFound टाइपिंग) को संबोधित नहीं करता।
  • नियमदायरा (globs)यह क्या करता है
    hono-anti-patterns**/*.ts,**/*.js,**/*.tsx,**/*.jsx,wrangler.{toml,jsonc,json}59 LLM रिग्रेशन BAD / CORRECT जोड़ियों के साथ, श्रेणी A-H के अनुसार व्यवस्थित (Express लीकेज, v3-युग API, TypeScript / RPC, CF Workers, सुरक्षा, रूटिंग, रनटाइम, छोटी समस्याएँ)
    hono-core**/*.ts,**/*.tsx,**/*.js,**/*.jsx (alwaysApply)टाइप्ड Bindings + Variables के साथ ऐप इनिशियलाइज़ेशन, Context API, अनुरोध एक्सेसर्स, मिडलवेयर हस्ताक्षर, बिल्ट-इन मिडलवेयर सूची, कुकी हेल्पर्स, रनटाइम पहचान
    hono-routing-and-rpcsrc/**/*.ts,src/routes/**/*,src/api/**/*,src/server/**/*,src/client/**/*,routes/**/*चेन्ड रूट्स, उप-ऐप रचना, basePath अपरिवर्तनीयता, डबल-एक्ज़ीक्यूशन ओवरलैप फिक्स, उप-ऐप notFound डेड कोड, hc<AppType> सेटअप, import type नियम, टाइप्ड बेस URL, $path(), TanStack Query / SWR एकीकरण, factory.createHandlers, 30+ रूट्स पर RPC शमन
    hono-validatorssrc/**/*.ts,routes/**/*.ts,api/**/*.ts,handlers/**/*.ts@hono/zod-validator प्लेसमेंट, c.req.valid() एक्सेसर, वैलिडेटर-थ्रो-ऑन-फ़ेल्योर, @hono/zod-openapi (zod ^4 पीयर गोचा), @hono/standard-validator, @hono/valibot-validator, बिल्ट-इन hono/validator, निर्णय वृक्ष
    hono-cloudflare-workerssrc/**/*.ts,worker/**/*.ts,workers/**/*.ts,wrangler.{toml,jsonc,json},**/cloudflare-env.d.ts,**/worker-configuration.d.tswrangler.jsonc विहित आकार, संगतता फ्लैग नियम, wrangler types, टाइप्ड Bindings, c.env बनाम process.env, c.executionCtx.waitUntil + पोर्टेबिलिटी, स्टैटिक एसेट्स बाइंडिंग, D1 awaits, Drizzle + D1 स्टैक, Hyperdrive + Prisma एडाप्टर गोचा, WebSockets के लिए Durable Objects, hono/cache कस्टम-डोमेन नियम, ES Module Worker एक्सपोर्ट
    hono-securitysrc/**/*.ts,src/**/*.tsx,src/middleware/**/*.ts,src/auth/**/*.ts,src/index.ts,src/app.tssecureHeaders(), csrf(), CORS अनुमति-सूची, bodyLimit() + CVE-2025-59139 पिन फ़्लोर 4.9.7, कुकी डिफ़ॉल्ट, JWT सीक्रेट c.env से, PII लीक के बिना लॉगिंग, etag() + cache(), IP प्रतिबंध, टाइमआउट, अनुरोध ID, ऑथ लाइब्रेरी निर्णय (Lucia अप्रचलित; Better Auth / Clerk अनुशंसित), @sentry/hono के ऊपर @hono/sentry
    hono-error-handlingsrc/**/*.ts,routes/**/*.ts,api/**/*.ts,middleware/**/*.ts,src/index.ts,src/app.tsHTTPException विहित थ्रो, app.onError वैश्विक हैंडलर, app.notFound केवल शीर्ष-स्तरीय, विभेदित यूनियनों के माध्यम से टाइप्ड RPC त्रुटियाँ, वैलिडेटर थ्रो, @sentry/hono के माध्यम से Sentry, pino रिडक्शन के साथ संरचित लॉगिंग, त्रुटि प्रतिक्रिया आकार सम्मेलन
    hono-jsx**/*.tsx,**/*.jsx,**/jsx-runtime.ts,src/components/**/*,src/views/**/*,src/islands/**/*,app/islands/**/*hono/jsx सर्वर-साइड, tsconfig सेटअप, FC में चिल्ड्रन शामिल नहीं है, लेआउट के लिए jsxRenderer मिडलवेयर, Suspense के साथ hono/jsx/streaming, क्लाइंट कम्पोनेंट्स के लिए hono/jsx/dom, HonoX islands, htmx एकीकरण, JSX SSR सुरक्षा पिन फ़्लोर 4.12.18
    hono-testing**/*.test.ts,**/*.test.tsx,**/*.spec.ts,**/*.spec.tsx,vitest.config.{ts,js},**/test/**/*.ts,**/tests/**/*.ts,**/__tests__/**/*.tsapp.request() सार्वभौमिक पैटर्न, testClient(app) टाइप्ड RPC परीक्षण, वास्तविक-रनटाइम D1 के लिए Vitest + @cloudflare/vitest-pool-workers, applyD1Migrations फिक्स्चर, Bun + bun:test, स्नैपशॉट परीक्षण, मिडलवेयर / वैलिडेटर / waitUntil परीक्षण, कभी नहीं supertest
    hono-deploymentwrangler.{toml,jsonc,json},deno.json,deno.jsonc,package.json,Dockerfile,fly.toml,vercel.json,netlify.toml,**/serverless.yml,**/template.yamlCloudflare Workers (wrangler.jsonc + संगतता फ्लैग), Bun.serve, Deno + JSR, @hono/node-server v2 (Node 20+), AWS Lambda + Lambda@Edge, Vercel Edge, Netlify, बिल्ड पाइपलाइन, पिन फ़्लोर, सामान्य डिप्लॉयमेंट गलतियाँ
    स्किलकमांडयह क्या करता है
    नया रूट/hono-new-routeरूट आर्गुमेंट के रूप में zValidator, टाइप्ड एक्सेस के लिए c.req.valid(), टाइप्ड RPC प्रतिक्रियाओं के लिए c.json({ ... } as const, status), Bindings + Variables जेनेरिक्स, उप-ऐप typeof users के रूप में एक्सपोर्ट किया गया, चेन्ड .route() के साथ पैरेंट में वायर्ड, के साथ एक चेन्ड उप-ऐप स्कैफोल्ड करता है। Rails-शैली नियंत्रकों, RPC रूट्स में c.notFound(), रॉ new Response() से इंकार करता है।
    RPC सेटअप/hono-rpc-setupimport type (लोड-बेयरिंग नियम), पूर्ण बेस URL, टाइप्ड शेयर्ड api मॉड्यूल, InferRequestType / InferResponseType के माध्यम से TanStack Query / SWR एकीकरण, parseResponse उपयोगिता, $path() विधि, 30+ रूट्स के लिए IDE-स्लोडाउन शमन, के साथ hc<AppType> क्लाइंट स्कैफोल्ड करता है।
    Workers सेटअप/hono-cloudflare-workers-setupwrangler.jsonc (.toml नहीं), nodejs_compat, wrangler types से जनरेटेड टाइप्ड Bindings, D1 + Drizzle मिडलवेयर पैटर्न, secureHeaders + cors + csrf + bodyLimit स्टैक, @cloudflare/vitest-pool-workers के लिए Vitest कॉन्फ़िग, के साथ एक नया Hono + Workers प्रोजेक्ट स्कैफोल्ड करता है।
    v4 पर माइग्रेट करें/hono-migrate-to-v4चरण-दर-चरण v3 -> v4 माइग्रेशन: पिन बढ़ाएँ (CVE-2025-59139 फ़्लोर), c.jsonT / c.stream / c.env() / c.req.cookie / app.showRoutes / app.handleEvent बदलें, hono/middleware बैरल हटाएँ, Deno को JSR पर स्विच करें, @hono/node-server v2 + Node 20+, वैलिडेटर थ्रो के लिए app.onError पंजीकृत करें।
    मान्य करें/hono-validatevalidate-plugin.sh + tsc --noEmit + टेस्ट + टाइप चेकर द्वारा न पकड़ी जाने वाली सिंटैक्टिक एंटी-पैटर्न के लिए grep ऑडिट (c.jsonT, c.req.cookie, process.env, node_compat, hono/cloudflare-workers से serveStatic, हार्ड-कोडेड JWT सीक्रेट, sameSite:'None' बिना secure, लापता bodyLimit, hc क्लाइंट पर वैल्यू-इम्पोर्ट) चलाएँ।
    एजेंटयह क्या करता है
    hono-reviewerHono v4 + TypeScript कोड की गंभीरता के अनुसार समीक्षा करता है। CRITICAL: hono < 4.9.7 (CVE), v5 संदर्भ (भ्रम), cors वाइल्डकार्ड + क्रेडेंशियल्स, sameSite:'None' बिना secure, हार्ड-कोडेड JWT सीक्रेट, Workers में process.env, लापता bodyLimit, कुकी-ऑथ पर कोई csrf नहीं, अप्रचलित serveStatic, < 4.12.18 पर JSX SSR। ERROR: c.json पर लापता return, Express मिडलवेयर आकार, सभी v3-युग हटाए गए API, अचेन्ड रूट्स/उप-ऐप्स, Rails नियंत्रक, zValidator प्लेसमेंट, RPC में c.notFound/रॉ Response, सापेक्ष URL hc(), वैल्यू-इम्पोर्ट सर्वर ऐप, अनवेटेड D1, रनटाइम एक्सपोर्ट आकार। WARN: कुकी डिफ़ॉल्ट, secureHeaders, बिना रिडक्शन के बॉडी-लॉगिंग, app.onError, उप-ऐप notFound, c.executionCtx सत्यता-जाँच, कोई Bindings जेनेरिक नहीं, रूट्स के बाद cors, मिडलवेयर ओवरलैप, basePath स्टेटमेंट, ट्रेलिंग स्लैश, hono/middleware बैरल, ग्रीनफील्ड पर wrangler.toml, Lucia, @hono/sentry। NIT: लापता satisfies ExportedHandler<Env>, हाथ से बनाया गया OpenAPI, लापता observability.enabled।
    c.req.cookie
    c.env()
    hono/middleware
    app.head()
    c.notFound
    process.env
    node_compat
    hono/cloudflare-workers
    serveStatic
    *
    httpOnly/secure/sameSite/path
    sameSite:'None'
    secure:true
    notFound
    basePath
    export default app
    @hono/sentry
    lucia