Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
roninforge-angularjs-migration — AngularJS 1.x -> Angular 18 migration guidance for GitHub Copilot. Source-of-truth repo for github/awesome-copilot/instructions/angularjs-to-angular-18.instructions.md. 62 LLM regressions across 3 modes. AngularJS EOL since Dec 31 2021; CVE-2024-21490 unpatched. | Kitploit
Strumenti/GitHubGitHub/roninforge/roninforge-angularjs-migration
Vulnerability AnalysisCode AnalysisLearning & EducationCurated ResourcesLearning Paths & CoursesAI Security
GitHubroninforge/roninforge-angularjs-migration

roninforge-angularjs-migration

AngularJS 1.x -> Angular 18 migration guidance for GitHub Copilot. Source-of-truth repo for github/awesome-copilot/instructions/angularjs-to-angular-18.instructions.md. 62 LLM regressions across 3 modes. AngularJS EOL since Dec 31 2021; CVE-2024-21490 unpatched.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
2 mesi faNon ancora revisionato

roninforge-angularjs-migration

License: MIT

Repository di riferimento per il pacchetto di istruzioni AngularJS to Angular 18 per GitHub Copilot, inviato a github/awesome-copilot in instructions/angularjs-to-angular-18.instructions.md. Primo di una serie pianificata di prodotti Copilot orientati alle aziende di RoninForge (pianificati: migrazione da .NET Framework a .NET 9, redazione di PHI HIPAA, anti-pattern T-SQL, test di caratterizzazione per codice legacy).

Il problema

  • AngularJS 1.x ha concluso il supporto a lungo termine il 31 dicembre 2021. Da gennaio 2022 Google ha smesso di rilasciare correzioni di sicurezza, compatibilità con i browser e compatibilità con jQuery.
  • L'ultima release è la v1.8.3 (7 aprile 2022) - un tag 'ultimate-farewell' solo README. Il congelamento sostanziale del codice è la v1.8.2 (ottobre 2020).
  • CVE-2024-21490 (Denial of Service tramite espressioni regolari in ng-srcset, tutte le versioni dalla 1.3.0 alla 1.8.3) non ha patch upstream. I fork commerciali con supporto esteso (HeroDevs NES, OpenLogic) sono le uniche build corrette.
  • Banche, sistemi sanitari e agenzie governative sono ancora su 1.x: blocchi di conformità, gap di competenze, complessità di ngUpgrade e la formula matematica di migrazione XLTS (TTM = (LOC/LPW) * 1.4) che rende visibile il costo in termini di calendario.
  • Il tracker dei problemi di GitHub Copilot (#1019, #1128) documenta la mancata conoscenza della sintassi Angular 17+; HeroDevs riporta che il 73% delle migrazioni AngularJS assistite da IA sono in ritardo perché i LLM generano pattern precedenti al 2025.

Cosa insegna questo pacchetto a Copilot

Un unico grande file .instructions.md (1.971 righe) che copre:

  • Lo stato di fine vita di AngularJS + evidenza di CVE-2024-21490 (perché una migrazione non è facoltativa se non si dispone di supporto commerciale)
  • 17 pattern canonici di Angular 18 (standalone predefinito, signals, controllo del flusso @if/@for/@switch, viste differibili @defer, interceptors/guard/resolver basati su funzioni, provideHttpClient, provideRouter + withComponentInputBinding, inject(), form reattivi tipizzati, OnPush + anteprima di sviluppo zoneless, DestroyRef + takeUntilDestroyed, toSignal/toObservable, viewChild/viewChildren basati su signal, , Vitest, application builder)

Struttura del repository

root@kitploit:~
~/development/roninforge-angularjs-migration/
.
.cm  README.md                       This file
.cm  LICENSE                         MIT
.cm  CHANGELOG.md                    semver entries
.cm  META.yml                        slug / type / version / target_paths consumed by submit script
.cm  .editorconfig / .gitattributes  LF-only normalization (awesome-copilot blocks CRLF)
.cm  .codespellrc                    mirrors upstream allowlist
.cm  scripts/
.cm    validate-awesome-copilot-submission.sh   reusable validator, mirrors every blocking CI gate
.cm    submit-to-awesome-copilot.sh             reusable submitter (fork, branch from staged, copy, regen, PR)
.cm  src/                            (placeholder for authoring partials when future packages split sources)
.cm  dist/
.cm    angularjs-to-angular-18.instructions.md  exact file that gets rsynced into upstream instructions/
.cm  tests/golden/                   (placeholder for diff-against-frozen-output tests)
.cm  .github/workflows/validate.yml  runs the validator on every push

research/ è in gitignore; contiene note interne che hanno informato il contenuto delle istruzioni ma non fa parte dell'artefatto pubblico.

Script della pipeline (riutilizzabili in tutti i pacchetti RoninForge awesome-copilot)

scripts/validate-awesome-copilot-submission.sh

Eseguito all'interno di un clone di github/awesome-copilot. Rispecchia ogni gate CI bloccante:

  1. Preflight (node 20+, npm, jq, git, codespell)
  2. npm ci se necessario
  3. Rileva il tipo di artefatto dal percorso
  4. Controllo della convenzione di denominazione (lowercase-kebab; regex del nome file per tipo)
  5. Controllo dello schema frontmatter (campi obbligatori per tipo, stringhe con virgolette singole)
  6. Controllo del contenuto del corpo (le istruzioni devono iniziare con # )
  7. Controllo delle terminazioni di riga CRLF (blocca se presenti)
  8. codespell --check-filenames --config .codespellrc
  9. Limite di 5MB per gli asset delle skill
  10. gh aw compile --validate per workflows
  11. npm run plugin:validate per plugins
  12. npm run skill:validate per skill/agenti (solo avviso)
  13. npm start + git diff --exit-code (il rimbalzo meccanico #1 - validate-readme.yml fallisce se README/marketplace sono obsoleti)

scripts/submit-to-awesome-copilot.sh

Pipeline end-to-end:

  1. Legge META.yml (slug, tipo, versione)
  2. gh auth status
  3. Fork di github/awesome-copilot su RoninForge se non già forkato
  4. Clona il fork in .upstream-clone/
  5. Fetch + reset a upstream/staged (MAI main)
  6. Crea branch feature da upstream/staged
  7. Copia gli artefatti da dist/ nell'albero upstream nei percorsi corretti per tipo
  8. Esegue il validatore (sopra) - interrompe in caso di errore
  9. npm start per rigenerare README + marketplace
  10. Commit con marcatore 🤖🤖🤖 di fast-track per autore IA
  11. Push al fork
  12. Apre PR con base: staged (MAI ) - il job rifiuta automaticamente i PR verso main

Supporta --dry-run (si ferma prima del push) e --no-pr (push del branch ma salta la creazione del PR).

Versionamento

  • AngularJS stabile finale: 1.8.2 (ottobre 2020, ultima release di codice); 1.8.3 (aprile 2022, addio solo README). LTS terminato il 31 dicembre 2021.
  • Angular 18: 22 maggio 2024. Si consiglia l'ultima patch 18.x per la stabilità dello schematic ng update.
  • Node 20 LTS minimo per il dev server di Angular 18.
  • RxJS 7.5+ minimo per peer di Angular 18.
  • TypeScript 5.4+ minimo per peer di Angular 18.

Evitare: pacchetti dell'era AngularJS non più mantenuti (angular-ui-bootstrap, ng-storage, ng-flow, angular-translate-loader-static-files); Karma + Jasmine per nuovi file di test (Vitest tramite ng add @analogjs/vitest-angular).

Licenza

MIT - vedi LICENSE.

Collegamenti

  • Post di rilascio di Angular 18
  • Angular llms.txt per sviluppo assistito da IA
  • Documentazione ngUpgrade
  • Avviso HeroDevs CVE-2024-21490
  • endoflife.date / AngularJS
  • github/awesome-copilot
  • RoninForge

Altro da RoninForge

RoninForge costruisce strumenti gratuiti per sviluppatori che lavorano con assistenti di codifica IA:

  • Confronto prezzi API LLM - prezzi dei token di Claude, GPT, Gemini, DeepSeek, Mistral e Grok affiancati, verificati rispetto alle pagine ufficiali dei prezzi
  • Calcolatore crediti IA GitHub Copilot - stima il consumo mensile di crediti con fatturazione basata sull'uso
  • Tutti i plugin Cursor
Scarica lo strumento
NgOptimizedImage
  • Tre percorsi di migrazione con stima dello sforzo e casi studio: big-bang (3-9 mesi), ibrido ngUpgrade (6-18 mesi, consigliato), strangler-fig (6-24 mesi)
  • 62 anti-pattern con coppie ERRATO/CORRETTO e citazioni delle fonti, in tre modalità di errore:
    • Modalità A (15): pattern di AngularJS 1.x emessi per richieste 'Angular' semplici ($scope.$apply, ng-controller, $compile, $http, $q, ng-app, ng-bind-html, ng-click, angular.module, | filter, $resource, $cookies, $location, wrapper IIFE 'use strict')
    • Modalità B (35): idiomi legacy di Angular 2-17 emessi invece di Angular 18 (*ngIf / *ngFor / *ngSwitch, NgModules, decoratori @Input() / @Output(), DI tramite costruttore, interceptor/guard/resolver basati su classi, HttpClientModule, RouterModule.forRoot, Promise.all vs forkJoin, subscribe leaks, stato BehaviorSubject, rilevamento modifiche predefinito, @ViewChild statico, form non tipizzati, import deprecati rxjs/operators, browser builder)
    • Modalità C (12): errori specifici della migrazione (consigli big-bang senza ngUpgrade, pacchetti non mantenuti, import misti, mancanza di downgradeInjectable / downgradeComponent, ordine di bootstrap errato, trattare ng update come una migrazione del framework, port letterali di $rootScope.$broadcast, BrowserAnimationsModule in standalone, zoneless + perdita polyfill zone.js)
  • Albero decisionale (mappatura bucket di righe di codice a calendario; condizione a percorso)
  • Otto insidie di ngUpgrade con frammenti di correzione
  • Riferimenti (documentazione ufficiale Angular 18, avvisi EOL + CVE, supporto commerciale, casi studio, deprecazioni)
  • main
    check-pr-target.yml