🚨 Shai-Hulud Strikes Again:834 Packages Compromised.Technical Analysis
Socket
Book a DemoInstallSign in
Socket

@hh.ru/eslint-plugin-rules

Package Overview
Dependencies
Maintainers
1
Versions
20
Alerts
File Explorer

Advanced tools

Socket logo

Install Socket

Detect and block malicious and high-risk dependencies

Install

@hh.ru/eslint-plugin-rules

HH.ru eslint custom rules

latest
npmnpm
Version
1.9.11
Version published
Maintainers
1
Created
Source

Настройка

  • Добавляем плагин в .eslintrc
  • Включаем необходимые правила

.eslintrc

{
    // ...
    plugins: ['@hh.ru/rules'],
    rules: {
        '@hh.ru/rules/no-internal-modules': [ "warn", {
            "paths": [
                '(?:lux\/pages\/[^\/]*)'
            ],
            "exclusions": [
                '(?:lux/modules/routes.js)'
            ],
        }],
        '@hh.ru/rules/hh-import-order': [ "error" ],
        '@hh.ru/rules/prefer-import-aliases': [ "error", {
            "importPaths": [
                { "matchPattern": "^@hh\\.ru/bloko/build", "replaceBy": "bloko" }
            ]
        }],
        '@hh.ru/rules/no-direct-spa-functions': [ "error" ],
    },
    // ...
};

Правила

  • no-internal-modules

    Запрещает использовать импорт между собой в путях, указанных в опции paths

  • hh-import-order

    Сортирует импорты в соответствии с внутренними правилами разработки

    Можно настроить паттерн определения специфичных зависимостей выделяемых в отдельный блок (specificModulesRegexp)

    Если какие-то зависимости должны быть импортированы в самом начале файла — можно определить их с помощью паттерна (shouldBeFirstRegexp)

  • prefer-import-aliases

    Заменяет импорты подходящие под перечисленные шаблоны на более предпочтительную форму. Например может использоваться если в сервисе есть алиасы для импорта пакетов.

  • no-direct-spa-functions

    Не позволяет импортировать функции push и replace напрямую из пакета connected-react-router, предлагая импортировать наши абстракции - хуки usePush и useReplace

  • fetcher-signal

    Подсказывает, что нужно передавать { signal: new Abort Controller().signal} вторым аргументом, для возможности отмены запроса

  • use-stop-spy-return

    Правило гарантирует, что в хуках useElementShown вызывается метод stopSpying для корректной отписки от событий. Это предотвращает утечки памяти.

FAQs

Package last updated on 10 Sep 2025

Did you know?

Socket

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Install

Related posts