🚨 Shai-Hulud Strikes Again:834 Packages Compromised.Technical Analysis
Socket
Book a DemoInstallSign in
Socket

@hh.ru/eslint-plugin-import-rules

Package Overview
Dependencies
Maintainers
1
Versions
11
Alerts
File Explorer

Advanced tools

Socket logo

Install Socket

Detect and block malicious and high-risk dependencies

Install

@hh.ru/eslint-plugin-import-rules

HH.ru eslint import rules

latest
Source
npmnpm
Version
1.6.0
Version published
Maintainers
1
Created
Source

Настройка

  • Добавляем плагин в .eslintrc
  • Включаем необходимые правила

.eslintrc

{
    // ...
    plugins: ['@hh.ru/import-rules'],
    rules: {
        '@hh.ru/import-rules/no-internal-modules': [ "warn", {
            "paths": [
                '(?:lux\/pages\/[^\/]*)'
            ],
            "exclusions": [
                '(?:lux/modules/routes.js)'
            ],
        }],
        '@hh.ru/import-rules/hh-import-order': [ "error" ],
        '@hh.ru/import-rules/prefer-import-aliases': [ "error", {
            "importPaths": [
                { "matchPattern": "^@hh\\.ru/bloko/build", "replaceBy": "bloko" }
            ]
        }],
        '@hh.ru/import-rules/no-direct-spa-functions': [ "error" ],
    },
    // ...
};

Правила

  • no-internal-modules

    Запрещает использовать импорт между собой в путях, указанных в опции paths

  • hh-import-order

    Сортирует импорты в соответствии с внутренними правилами разработки

    Можно настроить паттерн определения специфичных зависимостей выделяемых в отдельный блок (specificModulesRegexp)

    Если какие-то зависимости должны быть импортированы в самом начале файла — можно определить их с помощью паттерна (shouldBeFirstRegexp)

  • prefer-import-aliases

    Заменяет импорты подходящие под перечисленные шаблоны на более предпочтительную форму. Например может использоваться если в сервисе есть алиасы для импорта пакетов.

  • no-direct-spa-functions

    Не позволяет импортировать функции push и replace напрямую из пакета connected-react-router, предлагая импортировать наши абстракции - хуки usePush и useReplace

FAQs

Package last updated on 21 Oct 2024

Did you know?

Socket

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Install

Related posts