
installa pacchetti npm in modo sicuro eseguendo un audit prima della fase di installazione
Questa directory contiene la documentazione completa per lo strumento di audit di sicurezza NPQ (Node Package Quality).
optional-features.mdConfigurazione e utilizzo delle funzionalità di sicurezza opzionali, inclusi miglioramenti recenti e correzioni di bug.
age.marshall.mdDocumentazione dettagliata del componente di sicurezza Age Marshall che valida l'età e la maturità dei pacchetti.
La directory feature/ contiene la documentazione dettagliata per funzionalità e implementazioni specifiche:
test-coverage-improvements.md - Miglioramenti completi della copertura dei test che hanno portato la copertura complessiva dall'84,4% al 93,39%signature-verification-fix.md - Correzione critica di un bug nella verifica delle firme con intervalli di versioni (es., @angular/common@^20.2.4)auto-continue.md - Documentazione della funzionalità auto-continue che semplifica i flussi di lavoro di installazione dei pacchettiexit-codes.md - Riferimento per il comportamento di uscita dei processi npq e npq-herojson-output.md - Output di audit versionato e leggibile da macchina per CI e automazionemalicious-package.md - Documentazione per il rilevamento di pacchetti notoriamente dannosi tramite dati Snyk/OSVpacote-dependency-reduction.md - Riepilogo dell'implementazione per la riduzione opzionale delle dipendenze pacotefeature/I componenti Marshall sono i moduli principali di validazione della sicurezza in NPQ. Ogni marshall si concentra su una specifica problematica di sicurezza:
age.marshall.md) - Validazione di età e maturità dei pacchettisignature-verification-fix.md)Quando si aggiungono nuove funzionalità o si apportano modifiche significative:
feature/| Argomento | File | Scopo |
|---|---|---|
| Funzionalità Opzionali | optional-features.md | Configurazione delle funzionalità e miglioramenti recenti |
| Validazione Età | age.marshall.md | Controlli di sicurezza su età e maturità dei pacchetti |
| Copertura Test | feature/test-coverage-improvements.md | Miglioramenti recenti della suite di test |
| Verifica Firma | feature/signature-verification-fix.md | Correzione bug intervalli di versioni e validazione |
| Auto-Continue | feature/auto-continue.md | Flusso di lavoro di installazione automatizzata |
| Output Audit JSON | feature/json-output.md | Risultati di audit versionati e leggibili da macchina per CI |
| Codici di Uscita | feature/exit-codes.md | Comportamento di uscita CLI e pass-through del gestore pacchetti |
| Pacchetti Dannosi | feature/malicious-package.md | Rilevamento e segnalazione di pacchetti notoriamente dannosi |
| Riduzione Dipendenze | feature/pacote-dependency-reduction.md | Gestione opzionale delle dipendenze |
Sicurezza installazione non interattiva - progettazione approvata per installazioni non-TTY fail-closed con opt-in espliciti per automazione e agenti di codifica.
Sicurezza installazione non interattiva - piano test-first per il routing di installazioni non-TTY fail-closed e pass-through per agenti di codifica.
Avvio del gestore pacchetti senza shell - progettazione approvata per l'inoltro degli argomenti del gestore pacchetti senza ricostruzione dei comandi shell.
Supporto registri personalizzati - progettazione approvata per il supporto di Artifactory compatibile con npm e registri privati.
Rilevamento JSON per agenti di codifica - progettazione approvata per la selezione automatica della modalità di audit JSON in ambienti con agenti di codifica.
Output audit JSON - progettazione approvata per risultati di audit versionati, non interattivi e leggibili da macchina.
Avvisi identità manutentori con dominio scaduto - progettazione approvata per avvisi attribuibili su domini scaduti.
Versione risolta con dominio scaduto - progettazione per la risoluzione della versione esatta della dipendenza per i controlli sui domini scaduti.
npq e npq-hero.