Security News
Research
Supply Chain Attack on Rspack npm Packages Injects Cryptojacking Malware
A supply chain attack on Rspack's npm packages injected cryptomining malware, potentially impacting thousands of developers.
generator-gulpfile-advanced
Advanced tools
Here is a Yeoman generator which gives the abilities to create all gulp tasks you need to build, run or develop your application.
#Prerequisites
$ npm install -g yo generator-gulpfile-advanced
#Usage
$ yo gulpfile-advanced
$ yo gulpfile-advanced:taskName
$ gulp taskName
$ gulp taskName:watch
$ yo gulpfile:custom
What is the name of your custom task do you want to create ?
> dev
What do you want as tasks in your custom task ?
> less:watch, webserver:watch, minify-html:watch
#Sub-generators
#Development installation
$ git clone https://github.com/bnjjj/gulpfile-generator.git
$ git submodule init
$ git submodule update
$ cd generator-gulpfile
$ npm link
#Contributing
Le but de ce générateur n'est pas de se cantoner aux sous générateurs que j'ai développé. Chaque sous générateur est isolé dans un repository git séparé (submodules), ce qui permet à tout le monde d'effectuer des pull requests ou des issues plus précises.
De plus vous avez la possibilité de développer votre propre sous générateurs, lorsqu'ils sont tous testés et utilisables n'hésitez pas à me faire une pull request afin que je les intègre en tant que submodule dans le générateur. De cette manière vous rester complètement propriétaire de votre sous générateur et vous êtes libre de le modifier quand vous le souhaitez.
Voici les pré-requis pour que vos pull-requests soient acceptées :
La structure des sous générateur doit être de cette forme :
Pour développer :
#Roadmap
Made by Coenen Benjamin with love
FAQs
A yeoman generator to build gulpfiles easily
The npm package generator-gulpfile-advanced receives a total of 0 weekly downloads. As such, generator-gulpfile-advanced popularity was classified as not popular.
We found that generator-gulpfile-advanced demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Security News
Research
A supply chain attack on Rspack's npm packages injected cryptomining malware, potentially impacting thousands of developers.
Research
Security News
Socket researchers discovered a malware campaign on npm delivering the Skuld infostealer via typosquatted packages, exposing sensitive data.
Security News
Sonar’s acquisition of Tidelift highlights a growing industry shift toward sustainable open source funding, addressing maintainer burnout and critical software dependencies.