প্রকল্প সম্পর্কে

npm-script-lens একটি নিরাপত্তা-কেন্দ্রিক CLI টুল যা ডেভেলপারদের ডিপেন্ডেন্সি লাইফসাইকেল স্ক্রিপ্ট (preinstall, install, postinstall) এবং নেটিভ বিল্ড অডিট ও অনুমোদনে সহায়তা করে। আধুনিক প্যাকেজ ম্যানেজারগুলো অপ্ট-ইন এক্সিকিউশন মডেলের দিকে যাওয়ায়, এই টুল কোন প্যাকেজ চালানো নিরাপদ তা নির্ধারণ করতে প্রমাণ-ভিত্তিক বিশ্লেষণ প্রদান করে। এটি acorn ব্যবহার করে স্ক্রিপ্টের স্ট্যাটিক বিশ্লেষণ করে, লুকানো এক্সিকিউশন চ্যানেলের জন্য binding.gyp ফাইল পরীক্ষা করে এবং রানটাইম বুটস্ট্র্যাপিং কৌশল (যেমন Bun বা Deno-এর মতো বাহ্যিক রানটাইম ডাউনলোড) শনাক্ত করে। টুলটি CI/CD পাইপলাইনে একীভূত হয়ে নিরাপত্তা নীতি প্রয়োগ করে, যেমন উচ্চ-ঝুঁকিপূর্ণ আচরণে ব্যর্থ হওয়া, OSV-এর মাধ্যমে দূষিত প্যাকেজ শনাক্তকরণ, বা অপর্যাপ্ত প্যাকেজ বয়স (কুলডাউন)। এটি প্রোভেন্যান্স যাচাইও প্রদান করে যাতে ইনস্টল করা আর্টিফ্যাক্ট প্রত্যাশিত সোর্স রিপোজিটরি এবং ওয়ার্কফ্লোরের সাথে মেলে। অতিরিক্তভাবে, এটি git এবং রিমোট ডিপেন্ডেন্সি কনফিগারেশন পরিচালনার জন্য ইউটিলিটি অন্তর্ভুক্ত করে, যা npm v12+ নিরাপত্তা প্রয়োজনীয়তা মেনে চলা নিশ্চিত করে। ফলাফল JSON, HTML, বা SARIF রিপোর্ট হিসেবে রপ্তানি করা যায়, যা নিরাপত্তা স্ক্যানিং টুলের সাথে একীভূত করা যায়।