此目录包含 NPQ(Node Package Quality,节点包质量)安全审计工具的完整文档。
optional-features.md可选安全功能的配置与用法,包括近期的改进和错误修复。
age.marshall.mdAge Marshall 安全组件的详细文档,用于验证软件包的年龄和成熟度。
feature/ 目录包含针对特定功能和实现的详细文档:
test-coverage-improvements.md - 全面的测试覆盖率增强,将整体覆盖率从 84.4% 提升至 93.39%signature-verification-fix.md - 针对版本范围(例如 @angular/common@^20.2.4)签名验证的关键错误修复auto-continue.md - 自动继续(auto-continue)功能的文档,可简化软件包安装工作流exit-codes.md - npq 和 npq-hero 进程退出行为参考json-output.md - 面向 CI 和自动化场景的带版本号、机器可读的仅审计输出malicious-package.md - 通过 Snyk/OSV 数据检测已知恶意软件包的文档pacote-dependency-reduction.md - 可选 pacote 依赖缩减的实现摘要feature/ 目录中拥有独立的 markdown 文件Marshall 组件是 NPQ 中的核心安全验证模块。每个 marshall 专注于特定的安全关注点:
age.marshall.md)- 软件包年龄与成熟度验证signature-verification-fix.md)添加新功能或进行重大更改时:
feature/ 目录中创建新文件npq 和 npq-hero 的测试先行实施计划。| 主题 | 文件 | 用途 |
|---|
| 可选功能 | optional-features.md | 功能配置与近期改进 |
| 年龄验证 | age.marshall.md | 软件包年龄与成熟度安全检查 |
| 测试覆盖率 | feature/test-coverage-improvements.md | 近期测试套件增强 |
| 签名验证 | feature/signature-verification-fix.md | 版本范围错误修复与验证 |
| 自动继续 | feature/auto-continue.md | 自动化安装工作流 |
| JSON 审计输出 | feature/json-output.md | 面向 CI 的带版本号机器可读审计结果 |
| 退出码 | feature/exit-codes.md | CLI 与包管理器透传退出行为 |
| 恶意软件包 | feature/malicious-package.md | 已知恶意软件包检测与报告 |
| 依赖缩减 | feature/pacote-dependency-reduction.md | 可选依赖管理 |