
Research
/Security News
Mini Shai-Hulud Campaign Hits Red Hat Cloud Services npm Packages
A mini Shai-Hulud campaign compromised Red Hat Cloud Services npm packages to steal developer and CI/CD secrets during installation.
conform-lint
Advanced tools
conform-lint 是conform 前端编码规范工程化的配套 Lint 工具,可以为项目一键接入规范、一键扫描和修复规范问题,保障项目的编码规范和代码质量。
我们引入了多个业界流行的 Linter,并根据规范内容定制了规则包,它们包括:
| 规范 | Lint 工具 | npm 包 |
|---|---|---|
| JavaScript 编码规范 TypeScript 编码规范 Node 编码规范 | ESLint | eslint-config-conform |
| CSS 编码规范 | stylelint | stylelint-config-conform |
| Git 规范 | commitlint | commitlint-config-conform |
| 文档规范 | markdownlint | markdownlint-config-conform |
可以看到这些 Linter 和规则包众多且零散,全部安装它们会给项目增加十几个依赖,接入和升级成本都比较高。
conform-lint 收敛屏蔽了这些依赖和配置细节,提供简单的 CLI 和 Node.js API,让项目能够一键接入、一键扫描、一键修复、一键升级,并为项目配置 git commit 卡口,降低项目接入规范的成本。
在终端执行:
npm install conform-lint -g
安装完成后,可执行 conform-lint -h 以验证安装成功。
conform-lint init:一键接入在项目根目录执行 conform-lint init,即可一键接入规范,为项目安装规范 Lint 所需的依赖和配置。
具体会做以下事情:
Linter 依赖,如 ESLint、stylelint、commitlint、markdownlint 等;配置依赖,如 eslint-config-conform、stylelint-config-conform、commitlint-config-conform、markdownlint-config-conform 等.eslintrc.js、.eslintignore:ESLint 配置(继承 eslint-config-conform)及黑名单文件.stylelintrc.js、.stylelintignore:stylelint 配置(继承 stylelint-config-conform)及黑名单文件commitlint.config.js:commitlint 配置(继承 commitlint-config-conform).markdownlint.json、.markdownlintignore:markdownlint 配置及黑名单文件.prettierrc.js:符合规范的 Prettier 配置.editorconfig:符合规范的 editorconfig.vscode/extensions.json:写入规范相关的 VSCode 插件推荐,包括 ESLint、stylelint、markdownlint、prettier 等.vscode/settings.json:写入规范相关的 VSCode 设置,设置 ESLint 和 stylelint 插件的 validate 及保存时自动运行 fix,如果选择使用 Prettier,会同时将 prettier-vscode 插件设置为各前端语言的 defaultFormatter,并配置保存时自动格式化conform-lint.config.jsconform-lint 包的一些配置,如启用的功能等conform-lint commit-file-scan 和 conform-lint commit-msg-scan 分别对提交文件和提交信息进行规范检查。conform-lint commit-file-scan 默认仅对 error 问题卡口,如果你想对 warn 问题也卡口,可以增加 --strict 参数以开启严格模式注 1:如果项目已经配置过 ESLint、stylelint 等 Linter,执行
conform-lint init将会提示存在冲突的依赖和配置,并在得到确认后进行覆盖:注 2:如果项目的 .vscode/ 目录被 .gitignore 忽略,可以在拉取项目后单独执行
conform-lint init --vscode命令写入.vscode/extensions.json和.vscode/settings.json配置文件
conform-lint scan:一键扫描在项目的根目录执行命令,即可扫描项目的规范问题:
支持下列参数:
-q --quiet 仅报告 error 级别的问题-o --output-report 输出扫描出的规范问题日志-i --include <dirpath> 指定要进行规范扫描的目录--no-ignore 忽略 eslint 的 ignore 配置文件和 ignore 规则注 1:事实上,你可以在任意目录执行
conform-lint scanconform-lint会根据文件类型、JSON 等特征嗅探项目类型。但我们还是推荐在执行过conform-lint init的项目根目录执行conform-lint scan,以得到最准确的扫描结果。注 2:
conform-lint会根据项目内有无 eslint 和 stylelint 配置文件判断使用项目的配置文件还是conform-lint默认配置进行扫描。若使用项目的,在未安装依赖时会帮其安装(执行 npm i)。若使用项目配置扫描失败,则使用默认配置扫描
conform-lint fix:一键修复在项目的根目录执行命令,即可修复部分规范问题:
支持下列参数:
-i --include <dirpath> 指定要进行修复扫描的目录--no-ignore 忽略 eslint 的 ignore 配置文件和 ignore 规则注意请 review 下修复前后的代码,以免工具误修的情况。
conform-lint commit-file-scan 提交文件扫描在 git commit 时对提交文件进行规范问题扫描,需配合 git 的 pre-commit 钩子使用。
支持下列参数:
-s --strict 严格模式,对 warn 和 error 问题都卡口,默认仅对 error 问题卡口conform-lint commit-msg-scan 提交信息扫描git commit 时对 commit message 的格式进行扫描(使用 commitlint),需配合 husky 的 commit-msg 钩子使用。
npm install conform-lint --save
conform-lint init示例:
(await conform) -
fe -
lint.init({
eslintType: 'vue3',
enableESLint: true,
enableStylelint: true,
enableMarkdownlint: true,
enablePrettier: true,
disableNpmInstall: false,
});
config 参数如下:
| 参数 | 类型 | 默认值 | 说明 |
|---|---|---|---|
| cwd | string | - | 项目绝对路径 |
| eslintType | ESLintType | - | 语言和框架类型,如果不配置,等同于 conform-lint init,控制台会出现选择器,如果配置,控制台就不会出现选择器 |
| enableESLint | boolean | true | 是否启用 ESLint,如果不配置默认值为 true,即默认启用 ESLint |
| enableStylelint | boolean | - | 是否启用 stylelint,如果不配置,等同于 conform-lint init,控制台会出现选择器,如果配置,控制台就不会出现选择器 |
| enableMarkdownlint | boolean | - | 是否启用 markdownlint,如果不配置,等同于 conform-lint init,控制台会出现选择器,如果配置,控制台就不会出现选择器 |
| enablePrettier | boolean | - | 是否启用 Prettier |
| disableNpmInstall | boolean | false | 是否禁用自动在初始化完成后安装依赖 |
default: JavaScript 项目(未使用 Vue 的 JS 项目)vue2: JavaScript + Vue2 项目vue3: JavaScript + Vue3 项目typescript/default: TypeScript 项目(未使用 Vue3 的 TS 项目)typescript/vue3: TypeScript + Vue3 项目es5: ES5 及之前版本的 JavaScript 老项目conform-lint 基于一份配置进行扫描(但你也可以零配置使用),支持的配置参数有:
| 参数 | 类型 | 默认值 | 说明 |
|---|---|---|---|
| enableESLint | boolean | true | 是否启用 ESLint |
| enableStylelint | boolean | true | 是否启用 stylelint |
| enableMarkdownlint | boolean | true | 是否启用 markdownlint |
| enablePrettier | boolean | - | 是否启用 Prettier |
| eslintOptions | ESLint.Options | - | ESLint 配置项,若未设置将使用执行目录下或内置的默认 eslintrc 和 eslintignore 进行扫描 |
| stylelintOptions | stylelint.LinterOptions | - | stylelint 配置项,若未设置将使用执行目录下或内置的默认 stylelintrc 和 stylelintignore 进行扫描 |
| markdownlintOptions | markdownlint.Options | - | markdownlint 配置项,若未设置将使用执行目录下或内置的默认 markdownlint 配置文件进行扫描 |
conform-lint 会读取执行目录下的 conform-lint.config.js 作为配置文件。conform-lint init 会在执行目录下新增如下的 conform-lint.config.js 文件:
module.exports = {
enableESLint: true,
enableStylelint: true,
enableMarkdownlint: true,
enablePrettier: true,
};
如果你的 TS 项目 commit 卡口和 conform-lint scan 运行时间很长,可以通过如下在 .eslintrc.js 中增加以下配置提升性能:
module.exports = {
parserOptions: {
project: [], // for lint performance
createDefaultProgram: false, // for lint performance
},
rules: {
'@typescript-eslint/dot-notation': 0, // for lint performance
'@typescript-eslint/restrict-plus-operands': 0, // for lint performance
},
};
FAQs
We found that conform-lint demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 0 open source maintainers collaborating on the project.
Did you know?

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Research
/Security News
A mini Shai-Hulud campaign compromised Red Hat Cloud Services npm packages to steal developer and CI/CD secrets during installation.

Research
/Security News
The North Korean malware loader hides in a Packagist-listed package and its GitHub branch to fetch and execute remote code in a likely Contagious Interview-style lure.

Security News
The Rust project is moving toward formal rules on LLM use in contributions after months of internal debate over maintainer burden, code quality, and contributor experience.