প্রকল্প সম্পর্কে
npm-script-lens একটি নিরাপত্তা-কেন্দ্রিক CLI টুল যা ডেভেলপারদের ডিপেন্ডেন্সি লাইফসাইকেল স্ক্রিপ্ট (preinstall, install, postinstall) এবং নেটিভ বিল্ড অডিট ও অনুমোদনে সহায়তা করে। আধুনিক প্যাকেজ ম্যানেজারগুলো অপ্ট-ইন এক্সিকিউশন মডেলের দিকে যাওয়ায়, এই টুল কোন প্যাকেজ চালানো নিরাপদ তা নির্ধারণ করতে প্রমাণ-ভিত্তিক বিশ্লেষণ প্রদান করে। এটি acorn ব্যবহার করে স্ক্রিপ্টের স্ট্যাটিক বিশ্লেষণ করে, লুকানো এক্সিকিউশন চ্যানেলের জন্য binding.gyp ফাইল পরীক্ষা করে এবং রানটাইম বুটস্ট্র্যাপিং কৌশল (যেমন Bun বা Deno-এর মতো বাহ্যিক রানটাইম ডাউনলোড) শনাক্ত করে। টুলটি CI/CD পাইপলাইনে একীভূত হয়ে নিরাপত্তা নীতি প্রয়োগ করে, যেমন উচ্চ-ঝুঁকিপূর্ণ আচরণে ব্যর্থ হওয়া, OSV-এর মাধ্যমে দূষিত প্যাকেজ শনাক্তকরণ, বা অপর্যাপ্ত প্যাকেজ বয়স (কুলডাউন)। এটি প্রোভেন্যান্স যাচাইও প্রদান করে যাতে ইনস্টল করা আর্টিফ্যাক্ট প্রত্যাশিত সোর্স রিপোজিটরি এবং ওয়ার্কফ্লোরের সাথে মেলে। অতিরিক্তভাবে, এটি git এবং রিমোট ডিপেন্ডেন্সি কনফিগারেশন পরিচালনার জন্য ইউটিলিটি অন্তর্ভুক্ত করে, যা npm v12+ নিরাপত্তা প্রয়োজনীয়তা মেনে চলা নিশ্চিত করে। ফলাফল JSON, HTML, বা SARIF রিপোর্ট হিসেবে রপ্তানি করা যায়, যা নিরাপত্তা স্ক্যানিং টুলের সাথে একীভূত করা যায়।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.