Detector ಗ್ರಂಥಾಲಯಪ್ಯಾಕೇಜ್ ಇನ್ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು

ಪ್ಯಾಕೇಜ್ ಇನ್ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು

ಪ್ಯಾಕೇಜ್ ಇನ್‌ಸ್ಟಾಲ್ ಮಾಡಿ. ಅದರ ಸ್ಕ್ರಿಪ್ಟ್ ರನ್ ಆಗುತ್ತದೆ.

ಮ್ಯಾನಿಫೆಸ್ಟ್‌ನಲ್ಲಿ ತಪ್ಪಿಹೋಗುವ ಮೊದಲು ಎಕ್ಸಿಕ್ಯೂಟಬಲ್ ಲೈಫ್‌ಸೈಕಲ್ ಹುಕ್‌ಗಳು ನೋಡಿ.

ಸಮಸ್ಯೆ ನೋಡಿ. ಫಲಿತಾಂಶ ಅರ್ಥಮಾಡಿಕೊಳ್ಳಿ.

ಇಂಗ್ಲಿಷ್ ನಿರೂಪಣೆ ಮತ್ತು ಶೀರ್ಷಿಕೆಗಳೊಂದಿಗೆ.

ಇದು ಹೇಗೆ ಗಮನಕ್ಕೆ ಬರುವುದಿಲ್ಲ

ನಿಮ್ಮ ಏಜೆಂಟ್ ಒಂದು ಡಿಪೆಂಡೆನ್ಸಿ ಇನ್‌ಸ್ಟಾಲ್ ಮಾಡುತ್ತದೆ. ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನಿಫೆಸ್ಟ್ ಇನ್‌ಸ್ಟಾಲೇಶನ್ ಸಮಯದಲ್ಲಿ ರನ್ ಆಗುವ ಸ್ಕ್ರಿಪ್ಟ್ ಅನ್ನೂ ಹೆಸರಿಸುತ್ತದೆ. ಸೆಟಪ್ ಎಂದು ಕಾಣುವುದು ಕೋಡ್ ಎಕ್ಸಿಕ್ಯೂಶನ್ ಅನ್ನೂ ಒಳಗೊಂಡಿರಬಹುದು, ಅದಕ್ಕೆ ಪ್ರತ್ಯೇಕ ಪರಿಶೀಲನೆ ಅಗತ್ಯ.

ಒಂದು ಪ್ರಾಜೆಕ್ಟ್ ಸಾಮಾನ್ಯ ಬಿಲ್ಡ್ ಹಂತಗಳಿಗೆ ಇನ್‌ಸ್ಟಾಲ್ ಹುಕ್‌ಗಳನ್ನು ಬಳಸಬಹುದು. ಅಥವಾ ಅನಿರೀಕ್ಷಿತ ಆಜ್ಞೆಯನ್ನೂ ಒಳಗೊಂಡಿರಬಹುದು. ಮುಖ್ಯ ಅಂಶವೆಂದರೆ ಸ್ಕ್ರಿಪ್ಟ್ ಮ್ಯಾನಿಫೆಸ್ಟ್‌ನಲ್ಲಿ ಇದ್ದು, ನೀವು ಉನ್ನತ ಮಟ್ಟದ ಇನ್‌ಸ್ಟಾಲ್ ಆಜ್ಞೆಯನ್ನು ಮಾತ್ರ ಪರಿಶೀಲಿಸಿದರೆ ಗಮನಕ್ಕೆ ಬರದೇ ಹೋಗಬಹುದು.

ClawMetry ಏನನ್ನು ಪತ್ತೆಹಚ್ಚುತ್ತದೆ

ClawMetry ವರ್ಕ್‌ಸ್ಪೇಸ್ ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನಿಫೆಸ್ಟ್ ಅನ್ನು ಬೆಂಬಲಿತ ಇನ್‌ಸ್ಟಾಲ್ ಲೈಫ್‌ಸೈಕಲ್ ಹುಕ್‌ಗಳಿಗಾಗಿ ಸ್ಕ್ಯಾನ್ ಮಾಡುತ್ತದೆ. ಇದು ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನಿಫೆಸ್ಟ್ ಎಕ್ಸಿಕ್ಯೂಶನ್ ಎಚ್ಚರಿಕೆ ಹೆಚ್ಚಿಸಿ ಹುಕ್ ಗುರುತಿಸುತ್ತದೆ. ಸ್ಕ್ಯಾನರ್ ಫೈಲ್ ಓದುತ್ತದೆ; ಅದು ಕಂಡ ಆಜ್ಞೆಯನ್ನು ಎಕ್ಸಿಕ್ಯೂಟ್ ಮಾಡುವುದಿಲ್ಲ.

ಫಲಿತಾಂಶ ಬದಲಾಯಿಸುವ ವ್ಯತ್ಯಾಸ

ಪ್ರಚೋದಿಸುವ ಉದಾಹರಣೆ

postinstall: node build.js

ಎಚ್ಚರಿಕೆ ಸಂಶೋಧನೆ

ಶಾಂತ ಹೋಲಿಕೆ

test: node build.js

ಈ detector ಗೆ ಯಾವುದೇ ಫಲಿತಾಂಶವಿಲ್ಲ.

ಪರಿಶೀಲಿಸಿದ ಉದಾಹರಣೆಯಲ್ಲಿ postinstall ಸ್ಕ್ರಿಪ್ಟ್ ಬಿಲ್ಡ್ ಪ್ರೋಗ್ರಾಮ್ ಹೆಸರಿಸಿ ಎಚ್ಚರಿಕೆ ನೀಡುತ್ತದೆ. ಅದೇ ಪ್ರೋಗ್ರಾಮ್ ಅನ್ನು ಸಾಮಾನ್ಯ ಟೆಸ್ಟ್ ಸ್ಕ್ರಿಪ್ಟ್ ಅಡಿಯಲ್ಲಿ ಇರಿಸಿದರೆ ಈ ಡಿಟೆಕ್ಟರ್ ಮೌನವಾಗಿ ಉಳಿಯುತ್ತದೆ. ವ್ಯತ್ಯಾಸ ಏನೆಂದರೆ ಮ್ಯಾನಿಫೆಸ್ಟ್ ಆ ಪ್ರೋಗ್ರಾಮ್ ಯಾವಾಗ ರನ್ ಆಗುತ್ತದೆ ಎಂದು ಹೇಳುತ್ತದೆ.

Detector ಫಲಿತಾಂಶ ಪರಿಶೀಲಿಸಿ
{
  "kind": "package_manifest_exec",
  "severity": "warning",
  "evidence": {
    "hooks": [
      "postinstall"
    ],
    "hits": [
      {
        "hook": "postinstall",
        "command": "node build.js",
        "tool": null,
        "alarm": null
      }
    ],
    "manifest": "package.json",
    "tools": [],
    "observed": "package_manifest"
  }
}
ಇನ್‌ಪುಟ್‌ಗಳು ಮತ್ತು ಸಂಪೂರ್ಣ ಫಲಿತಾಂಶಗಳನ್ನು ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ (JSON)
ಉದಾಹರಣೆ ಹೇಗೆ ಪರಿಶೀಲಿಸಲಾಯಿತು

ಈ ಉದಾಹರಣೆಗಳು ರಚಿಸಿದ ಈವೆಂಟ್ ಡೇಟಾ ಅಥವಾ ತಾತ್ಕಾಲಿಕ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳೊಂದಿಗೆ ಪ್ರಕಟಿತ detector ಅನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುತ್ತವೆ. ವೀಡಿಯೊಗಳು ಆ ನಡವಳಿಕೆಗಳನ್ನು ವಿವರಿಸುತ್ತವೆ. ಇವು ಲೈವ್ ಏಜೆಂಟ್‌ಗಳು ಅಥವಾ ಉತ್ಪನ್ನ ಇಂಟರ್‌ಫೇಸ್‌ನ ರೆಕಾರ್ಡಿಂಗ್‌ಗಳಲ್ಲ. ಉದಾಹರಣೆಗಳಲ್ಲಿ ಯಾವುದೇ ಆಜ್ಞೆ ಕಾರ್ಯಗತಗೊಂಡಿಲ್ಲ.

ಫಲಿತಾಂಶ ಈ ಇನ್‌ಪುಟ್‌ಗಳಿಗೆ ನಡವಳಿಕೆ ಸ್ಥಾಪಿಸುತ್ತದೆ. ಇದು ರನ್‌ಟೈಮ್ ಅಂತರ್ಗ್ರಹಣ, ತಡೆಗಟ್ಟುವಿಕೆ ಅಥವಾ ನೈಜ ರಾಜಿಯನ್ನು ಸ್ಥಾಪಿಸುವುದಿಲ್ಲ. ಪಿನ್ ಮಾಡಿದ ಮೂಲ ಒಪ್ಪಂದ ಪರಿಶೀಲಿಸಿ.

ಮುಂದೆ ಏನು ಪರಿಶೀಲಿಸಬೇಕು

ಹುಕ್ ಆಜ್ಞೆ ಮತ್ತು ಅದು ಉಲ್ಲೇಖಿಸುವ ಪ್ರೋಗ್ರಾಮ್ ಓದಿ. ಆ ಇನ್‌ಸ್ಟಾಲ್ ನಡವಳಿಕೆ ಪ್ರಾಜೆಕ್ಟ್‌ಗೆ ಸೇರಿದ್ದೇ ಮತ್ತು ಡಿಪೆಂಡೆನ್ಸಿ ಮೂಲ ನಂಬಿಕಾರ್ಹವೇ ಎಂದು ಪರಿಶೀಲಿಸಿ. ಇನ್‌ಸ್ಟಾಲೇಶನ್ ಈಗಾಗಲೇ ಆಗಿದ್ದರೆ, ಪರಿಸರವನ್ನು ಒಪ್ಪಿಕೊಳ್ಳುವ ಮೊದಲು ನಿಜವಾದ ಪರಿಣಾಮಗಳನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ಪರಿಶೀಲಿಸಿ.

  1. ಲೈಫ್‌ಸೈಕಲ್ ಹುಕ್ ಓದಿ
  2. ಉಲ್ಲೇಖಿತ ಪ್ರೋಗ್ರಾಮ್ ಪರಿಶೀಲಿಸಿ
  3. ನಿರೀಕ್ಷಿತ ಇನ್‌ಸ್ಟಾಲ್ ನಡವಳಿಕೆ ಪರಿಶೀಲಿಸಿ

ಈ ಸಂಕೇತ ಏನನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ

ಇನ್‌ಸ್ಟಾಲ್ ಹುಕ್ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ದುರುದ್ದೇಶಪೂರಿತವಲ್ಲ. ಈ ಸಂಶೋಧನೆ ಮ್ಯಾನಿಫೆಸ್ಟ್ ಎಂಟ್ರಿ ವರದಿ ಮಾಡುತ್ತದೆ, ಇನ್‌ಸ್ಟಾಲೇಶನ್ ಅಥವಾ ಎಕ್ಸಿಕ್ಯೂಶನ್ ಆಯಿತು ಎಂಬ ಪುರಾವೆಯಲ್ಲ.

ಮುಖ್ಯ ಕ್ಷಣಗಳನ್ನು ಗೋಚರವಾಗಿ ಇರಿಸಿ.

ಏಜೆಂಟ್ ಚಟುವಟಿಕೆ ಅನುಸರಿಸಿ, ಫಲಿತಾಂಶಗಳನ್ನು ಪರಿಶೀಲಿಸಿ ಮತ್ತು ನಿಮ್ಮ ಗಮನ ಅಗತ್ಯವಿರುವುದನ್ನು ನಿರ್ಧರಿಸಿ.