Назад к обновлениям
New releaseAug 9, 2026

npq v3.24.0

безопасно устанавливать npm-пакеты, проверяя их на этапе перед установкой

Поделиться

Документация NPQ

Этот каталог содержит подробную документацию для инструмента аудита безопасности NPQ (Node Package Quality).

Основная документация

optional-features.md

Настройка и использование дополнительных функций безопасности, включая недавние улучшения и исправления ошибок.

age.marshall.md

Подробная документация компонента безопасности Age Marshall, который проверяет возраст и зрелость пакета.

Документация по функциям

Каталог feature/ содержит подробную документацию по конкретным функциям и реализациям:

Последние изменения

  • test-coverage-improvements.md - Комплексные улучшения тестового покрытия, которые повысили общее покрытие с 84.4% до 93.39%
  • signature-verification-fix.md - Критическое исправление ошибки проверки подписей для диапазонов версий (например, @angular/common@^20.2.4)

Существующие функции

  • auto-continue.md - Документация функции авто-продолжения, которая упрощает рабочие процессы установки пакетов
  • exit-codes.md - Справочник по поведению процессов npq и npq-hero при завершении
  • json-output.md - Версионированный, машиночитаемый вывод только результатов аудита для CI и автоматизации
  • malicious-package.md - Документация по обнаружению известных вредоносных пакетов с помощью данных Snyk/OSV
  • pacote-dependency-reduction.md - Краткое описание реализации необязательного сокращения зависимостей pacote

Стандарты документации

Структура

  • Каждая функция получает собственный markdown-файл в feature/
  • Основная функциональность документируется на корневом уровне документации
  • Технические детали реализации включаются с примерами кода
  • Пользовательская конфигурация документируется с примерами использования

Рекомендации по содержанию

  • Обзор: Краткое описание функции/компонента
  • Технический дизайн: Детали архитектуры и реализации
  • Примеры использования: Практические примеры с фрагментами кода
  • Тестирование: Информация о покрытии и валидации
  • Перспективы развития: Заметки о сопровождении и развитии

Документация Marshall

Компоненты Marshall являются основными модулями проверки безопасности в NPQ. Каждый marshall-компонент фокусируется на конкретном аспекте безопасности:

  • Age Marshall (age.marshall.md) - Проверка возраста и зрелости пакета
  • Signature Marshall - Проверка подписей реестра NPM (см. signature-verification-fix.md)
  • Provenance Marshall - Проверка аттестаций сборки пакета
  • Snyk Marshall - Интеграция с базой данных уязвимостей
  • Typosquatting Marshall - Обнаружение похожих имён пакетов (typosquatting)

Вклад в документацию

При добавлении новых функций или внесении значительных изменений:

  1. Документация функции: Создайте новый файл в каталоге feature/
  2. Обновление индекса: Добавьте запись в этот README
  3. Перекрёстные ссылки: Обновите связанные файлы документации
  4. Примеры: Включите практические примеры использования
  5. Тестирование: Опишите тестовое покрытие и валидацию

Краткий справочник

ТемаФайлНазначение
Дополнительные функцииoptional-features.mdКонфигурация функций и недавние улучшения
Проверка возрастаage.marshall.mdПроверки безопасности возраста и зрелости пакета
Тестовое покрытиеfeature/test-coverage-improvements.mdНедавние улучшения тестового набора
Проверка подписейfeature/signature-verification-fix.mdИсправление ошибки диапазонов версий и валидация
Авто-продолжениеfeature/auto-continue.mdАвтоматизированный рабочий процесс установки
JSON-вывод аудитаfeature/json-output.mdВерсионированные машиночитаемые результаты аудита для CI
Коды выходаfeature/exit-codes.mdСквозная передача кодов выхода CLI и менеджера пакетов
Вредоносные пакетыfeature/malicious-package.mdОбнаружение известных вредоносных пакетов и формирование отчётов
Сокращение зависимостейfeature/pacote-dependency-reduction.mdНеобязательное управление зависимостями

Контекст проекта

  • Разработка - локальная настройка, рабочие процессы и полезные команды.
  • Тестирование - команды тестирования, организация тестов и ожидания по проверке.
  • Архитектура - структура репозитория, границы пакетов и важные потоки.
  • Соглашения - соглашения по коду, документации и сопровождению.

Спецификации дизайна

Планы реализации

Категории