@longzai-intelligence-oxlint/architecture-electron-plugin
v0.1.18
Published
Readme
@longzai-intelligence-oxlint/architecture-electron-plugin
意图
在静态检查阶段拦截 Electron 安全反模式:平台 API 泄漏到渲染进程、Renderer 内放入实现代码、Preload API 过度暴露、IPC 通道未类型化、IPC 结果未解包等。
定位
architecture 插件族的 Electron 子插件,承载 Electron 进程隔离与 IPC 安全约束类规则。从原 plugin-architecture 单包拆分而来(ADR 0002)。
规则
platform-leak— 平台 API 泄漏检测no-implementation-in-renderer— Renderer 内禁止实现代码no-unsafe-electron-api-exposure— 不安全 Electron API 暴露no-generic-ipc-bridge-exposure— 通用 IPC bridge 暴露no-direct-ipcrenderer-in-preload— Preload 直接使用 ipcRendererrequire-typed-ipc-channel— IPC 通道类型化require-expose-safe-api— 暴露安全 APIno-custom-ipc-utility— 自定义 IPC 工具require-unwrap-ipc-result— IPC 结果解包
