
безопасно устанавливать npm-пакеты, проверяя их на этапе перед установкой
Этот каталог содержит исчерпывающую документацию для инструмента аудита безопасности NPQ (Node Package Quality).
optional-features.mdКонфигурация и использование дополнительных функций безопасности, включая недавние улучшения и исправления ошибок.
age.marshall.mdПодробная документация компонента безопасности Age Marshall, который проверяет возраст и зрелость пакета.
Каталог feature/ содержит подробную документацию для конкретных функций и реализаций:
test-coverage-improvements.md — Комплексные улучшения тестового покрытия, которые повысили общее покрытие с 84,4% до 93,39%signature-verification-fix.md — Критическое исправление ошибки проверки подписи с диапазонами версий (например, @angular/common@^20.2.4)auto-continue.md — Документация функции автоматического продолжения, которая оптимизирует рабочие процессы установки пакетовexit-codes.md — Справочник по поведению кодов выхода процессов npq и npq-herojson-output.md — Версионированный, машиночитаемый вывод только для аудита для CI и автоматизацииmalicious-package.md — Документация по обнаружению известных вредоносных пакетов через данные Snyk/OSVpacote-dependency-reduction.md — Сводка реализации необязательного сокращения зависимостей pacotefeature/Компоненты Marshall — это основные модули проверки безопасности в NPQ. Каждый Marshall фокусируется на конкретном аспекте безопасности:
age.marshall.md) — Проверка возраста и зрелости пакетаsignature-verification-fix.md)При добавлении новых функций или внесении значительных изменений:
feature/| Тема | Файл | Назначение |
|---|---|---|
| Дополнительные функции | optional-features.md | Конфигурация функций и недавние улучшения |
| Проверка возраста | age.marshall.md | Проверки безопасности возраста и зрелости пакета |
| Тестовое покрытие | feature/test-coverage-improvements.md | Недавние улучшения тестового набора |
| Проверка подписи | feature/signature-verification-fix.md | Исправление ошибки диапазона версий и валидация |
| Автопродолжение | feature/auto-continue.md | Автоматизированный рабочий процесс установки |
| JSON-вывод аудита | feature/json-output.md | Версионированные машиночитаемые результаты аудита для CI |
| Коды выхода | feature/exit-codes.md | Поведение кодов выхода CLI и менеджера пакетов |
| Вредоносные пакеты | feature/malicious-package.md | Обнаружение и отчётность по известным вредоносным пакетам |
| Сокращение зависимостей | feature/pacote-dependency-reduction.md | Необязательное управление зависимостями |
Безопасность неинтерактивной установки — утверждённый дизайн для безопасных при сбое не-TTY установок с явным согласием для автоматизации и кодинг-агентов.
Безопасность неинтерактивной установки — план, ориентированный на тестирование, для маршрутизации не-TTY установок с безопасным сбоем и передачи кодинг-агентам.
Запуск менеджера пакетов без оболочки — утверждённый дизайн для передачи аргументов менеджера пакетов без реконструкции команд оболочки.
Поддержка пользовательских реестров — утверждённый дизайн для поддержки совместимых с npm Artifactory и частных реестров.
Обнаружение JSON кодинг-агентами — утверждённый дизайн для автоматического выбора режима JSON-аудита в средах кодинг-агентов.
JSON-вывод аудита — утверждённый дизайн для версионированных, неинтерактивных машиночитаемых результатов аудита.
Предупреждения об истёкших доменах для сопровождающих — утверждённый дизайн для атрибутируемых предупреждений об истёкших доменах.
Разрешённая версия для истёкших доменов — дизайн для разрешения точной версии зависимости для проверок истёкших доменов.
npq и npq-hero.