npm 包 nazi 使用教程

介绍

nazi 是一个用于静态检测代码中的敏感词汇和文件名的 npm 包。它提供了一个能够自动在代码库中寻找问题的方式,直接指出代码中的问题和错误,以便于追踪和修复。

nazi 的功能包括:

  • 在代码库(e.g. GitHub)中搜索敏感词汇
  • 搜索文件名中包含敏感词汇的文件
  • 自定义忽略某些类型的文件,提高检测效率

在实际开发中,我们为了保证代码的规范性和合法性都会使用相关的工具进行检测。nazi 成为了这个领域的一个非常有力的工具。

安装

通过 npm 安装 nazi

--- ------- -- ----

使用

1. 初始化配置文件

---- ----

该命令用于生成 nazi 配置文件,生成的配置文件包括了检测规则和忽略配置。

2. 配置检测规则

在配置文件中添加以下代码:

-------- -
    -------------------- -
        ----------- -
            ------
            -----
        --
        ---------- ------- --- -------- -----
    -
-
  • sensitiveRuleName: 规则名称。
  • patterns: 要检测的敏感关键词,可以是多个。
  • message: 规则触发时输出的信息。

3. 配置忽略文件类型

在配置文件的 ignore 字段中添加以下代码:

--------- -
  -----------
  ----------
-

该配置表示在检测的时候会忽略所有 .png.jpg 文件。

4. 检测代码

在需要检测的文件夹中执行以下命令:

---- -----

检测命令可以只检测指定的文件,例如:

---- ----- ------ -------

5. 查看检测结果

nazi 会根据你配置的规则输出检查结果。

例如:

- ------- - --- -------- ----
  - - - --- --- - -----
  - - - --- ----------- - ------

上述示例表示在 main.js 文件中, foobar 两个敏感词汇都被检测到了。

示例代码

例如我们在 app.js 文件中添加以下代码:

--- --- - -----
--- --- - ------
--- ----------- - ------------

那么我们在配置文件中添加以下规则:

-------- -
    -------------------- -
        ----------- -
            ------
            -----
        --
        ---------- ------- --- -------- -----
    --
    ---------------------- -
        ----------- -
            -----------
        --
        ---------- --------- --- -------- -----
    -
-

然后我们在终端运行以下命令:

---- ----- ------

运行后会输出以下信息:

- ------ - --- -------- ----
  - - - --- ----------- - ------------

这表明 app.js 中有一个敏感的变量名,与我们的规则不符。

来源:JavaScript中文网 ,转载请联系管理员! 本文地址:https://www.javascriptcn.com/post/60065f70238a385564ab66a7


猜你喜欢

  • npm 包 overwatch-js 使用教程

    在现代的前端开发中,我们不仅需要熟练掌握多种编程语言和框架,还需要了解和使用各种 npm 包来提高开发效率和代码质量。在这篇文章中,我们将介绍一个名为 overwatch-js 的 npm 包,它可以...

    3 年前
  • npm 包 terminal-image-viewer 使用技巧

    前言 在开发前端项目时,我们经常需要在命令行下进行调试和查看一些图片资源。然而,命令行的能力很有限,通常只能显示文本。如果想要在终端中查看图片,最直接的方式就是使用 terminal-image-vi...

    3 年前
  • npm 包 ngx-sails-socketio 使用教程

    ngx-sails-socketio 是一个适用于 Angular 应用程序的 npm 包,它为开发者提供了类似于 Sails.js 的模型和蓝图的功能,同时还包含 Socket.IO 的实时通信能力...

    3 年前
  • npm 包 apidoc-swagger-stephen 使用教程

    在前端开发过程中,我们经常需要编写 API 文档以便于团队协作和项目迭代。而生成 API 文档是一项非常重要的工作,传统的手动编写和维护 API 文档的方式效率低下且易出错。

    3 年前
  • npm 包 delay-keypress 使用教程

    在前端开发中,我们经常会遇到需要延迟处理按键事件的情况。常规的方式是使用 setTimeout 函数延迟处理事件,但是这种方式存在一些问题,例如当用户按下多个按键时,延迟的逻辑可能会被破坏。

    3 年前
  • npm 包 hubot-base64 使用教程

    在前端开发过程中,经常需要对字符串进行编码和解码操作。其中一种常用的编码方式是 Base64 编码,它可以将二进制数据转换为可打印字符,常用于在 HTTP 协议等场景中传输数据。

    3 年前
  • npm 包 funcifyr 使用教程

    前言 在前端开发中,函数式编程越来越受到青睐。而 funcifyr 这个 npm 包,则是一个为 JavaScript 函数式编程设计的实用工具。 funcifyr 表示一组用于操作函数的函数。

    3 年前
  • npm 包 uc-flow 使用教程

    简介 uc-flow 是一款基于 React 与 Redux 的前端流程图编辑器组件,可用于快速实现流程图编辑以及流程图数据的序列化和反序列化。本文将详细介绍如何使用 uc-flow。

    3 年前
  • npm 包 angular-formio-oscalprab 使用教程

    介绍 angular-formio-oscalprab 是一个使用 AngularJS 编写的 npm 包,它为快速开发表单应用提供了一个简单易用的界面。该包提供了丰富的表单组件,使得开发者可以快速构...

    3 年前
  • npm 包 isomorphic-location 使用教程

    isomorphic-location 是一个 npm 包,它允许在不同的 JavaScript 环境中获取当前 URL 的位置信息。它是一个在浏览器和服务器端通用的工具包,为前端开发者提供了快速、准...

    3 年前
  • npm 包 locale-names 使用教程

    什么是 locale-names? locale-names 是一个 npm 包,它提供了一份所有语言地区的名称的列表。它是一个非常实用的工具,特别是在国际化的 Web 应用程序中。

    3 年前
  • npm 包 testcafe-reporter-mini 使用教程

    testcafe-reporter-mini 是一个基于 npm 的测试报告生成工具,它可以帮助你轻松生成测试报告,使你可以更好地了解你的代码质量和测试覆盖率。 本教程将会介绍如何安装和使用 test...

    3 年前
  • `npm` 包 @wertarbyte/i18next-checker 使用教程

    i18next-checker是一个可以在应用程序中轻松检测翻译字符串的工具。当在应用程序中使用i18n框架时,翻译字符串很容易出现错别字或语法错误。因此,i18next-checker工具基于规则检...

    3 年前
  • npm 包 npm-check-cache 使用教程

    什么是 npm-check-cache? npm-check-cache 是一个用于管理 npm 缓存的命令行工具,它可以让你轻松地查看、清理和管理 npm 缓存中的包。

    3 年前
  • npm包cordova-plugin-fibonacci使用教程

    前言 在现代开发环境中,npm已经成为了前端项目开发的必备工具之一。npm包提供了很多非常有用的功能和工具,其中cordova-plugin-fibonacci是一款非常强大的npm包,可用于在 Co...

    3 年前
  • npm 包 proyecto2 使用教程

    介绍 proyecto2 是一个基于 Node.js 平台的前端开发工具包,它包含了一些常用的工具函数和样式库。在前端项目开发过程中,可以使用 proyecto2 来提高开发效率和代码的可维护性。

    3 年前
  • npm 包 signalk-windjs 使用教程

    随着前端技术的不断发展,越来越多的 npm 包涌现出来,为我们提供了更方便快捷的开发体验。本文将介绍一款名为 signalk-windjs 的 npm 包,它是一款用于显示风向的 JavaScript...

    3 年前
  • npm 包 ofcold-switch 使用教程

    在前端开发中,我们经常需要在网页中添加交互式开关按钮。这时候,一个好用的 npm 包往往可以给我们省去大量的时间和精力,提高开发效率。今天介绍的 ofcold-switch 就是这样一款优秀的交互式开...

    3 年前
  • npm 包 @abelb13/react-native-fcm-meifacil 使用教程

    介绍 @abelb13/react-native-fcm-meifacil 是一个 React Native 的推送消息插件。它基于 Firebase Cloud Messaging API,支持 A...

    3 年前
  • npm 包 @grafoo/transport 使用教程

    在前端开发中,API 的调用是非常重要的一环。而 @grafoo/transport 这个 npm 包正是一个非常优秀的工具,专注于对 GraphQL API 的调用与管理。

    3 年前

相关推荐

    暂无文章