アップデート一覧に戻る
New releaseAug 9, 2026

npq v3.24.0

npmパッケージをインストール前の段階で監査して、安全にインストールします。

共有

NPQドキュメント

このディレクトリには、NPQ(Node Package Quality)セキュリティ監査ツールの包括的なドキュメントが含まれています。

コアドキュメント

optional-features.md

オプションのセキュリティ機能の設定と使用方法。最近の改善点とバグ修正を含みます。

age.marshall.md

パッケージの年齢と成熟度を検証するAge Marshallセキュリティコンポーネントの詳細なドキュメント。

機能ドキュメント

feature/ディレクトリには、特定の機能と実装の詳細なドキュメントが含まれています:

最近の開発

  • test-coverage-improvements.md - テストカバレッジを84.4%から93.39%に向上させた包括的なテストカバレッジ強化
  • signature-verification-fix.md - バージョン範囲(例:@angular/common@^20.2.4)における署名検証の重大なバグ修正

既存の機能

  • auto-continue.md - パッケージインストールワークフローを効率化する自動継続機能のドキュメント
  • exit-codes.md - npqおよびnpq-heroプロセスの終了動作のリファレンス
  • json-output.md - CIおよび自動化のためのバージョン管理された機械可読な監査専用出力
  • malicious-package.md - Snyk/OSVデータによる既知の悪意のあるパッケージ検出のドキュメント
  • pacote-dependency-reduction.md - オプションのpacote依存関係削減の実装概要

ドキュメント標準

構造

  • 各機能はfeature/内に独自のマークダウンファイルを持つ
  • コア機能はルートのdocsレベルでドキュメント化
  • 技術的な実装詳細はコード例とともに含める
  • ユーザー向け設定は使用例とともにドキュメント化

コンテンツガイドライン

  • 概要:機能/コンポーネントの簡単な説明
  • 技術設計:アーキテクチャと実装の詳細
  • 使用例:コードスニペット付きの実践的な例
  • テスト:カバレッジと検証情報
  • 将来の考慮事項:メンテナンスと進化に関するメモ

Marshallドキュメント

MarshallコンポーネントはNPQの中核となるセキュリティ検証モジュールです。各マーシャルは特定のセキュリティ問題に焦点を当てています:

  • Age Marshallage.marshall.md)- パッケージの年齢と成熟度の検証
  • Signature Marshall - NPMレジストリの署名検証(signature-verification-fix.mdを参照)
  • Provenance Marshall - パッケージのビルド証明検証
  • Snyk Marshall - 脆弱性データベース統合
  • Typosquatting Marshall - パッケージ名の類似性検出

ドキュメントへの貢献

新機能を追加する場合や重要な変更を行う場合:

  1. 機能ドキュメントfeature/ディレクトリに新しいファイルを作成
  2. インデックスの更新:このREADMEにエントリを追加
  3. 相互参照:関連するドキュメントファイルを更新
  4. :実践的な使用例を含める
  5. テスト:テストカバレッジと検証を文書化

クイックリファレンス

トピックファイル目的
オプション機能optional-features.md機能設定と最近の改善点
年齢検証age.marshall.mdパッケージの年齢と成熟度のセキュリティチェック
テストカバレッジfeature/test-coverage-improvements.md最近のテストスイート強化
署名検証feature/signature-verification-fix.mdバージョン範囲のバグ修正と検証
自動継続feature/auto-continue.md自動化されたインストールワークフロー
JSON監査出力feature/json-output.mdCI向けのバージョン管理された機械可読な監査結果
終了コードfeature/exit-codes.mdCLIおよびパッケージマネージャーのパススルー終了動作
悪意のあるパッケージfeature/malicious-package.md既知の悪意のあるパッケージの検出と報告
依存関係削減feature/pacote-dependency-reduction.mdオプションの依存関係管理

プロジェクトコンテキスト

  • 開発 - ローカルセットアップ、ワークフロー、便利なコマンド。
  • テスト - テストコマンド、テスト構成、検証の期待事項。
  • アーキテクチャ - リポジトリ構造、パッケージ境界、重要なフロー。
  • 規約 - コーディング、ドキュメント、メンテナンスの規約。

設計仕様

実装計画

カテゴリ