scriptspect
v0.1.2
Published
Static analyzer for package.json scripts - catches shell-specific commands before they break Windows, macOS, or Linux builds.
Maintainers
Readme
Package 版本:
[email protected]· source6f439bb974b297d5a334cebe989b4b50d7483677
ScriptSpect 不运行 scripts,只对 package.json 做静态分析。它会精确指出在 POSIX shell、Windows cmd 与可选 PowerShell target 之间含义不同的结构。
30 秒开始
需要 Node.js 22 或更高版本。无需全局安装,直接运行这个准确版本:
npx --yes [email protected] .
pnpm dlx [email protected] .存在 finding 时退出 1;clean scan 退出 0;无效输入、配置或 I/O 退出 2。应用经审查的修复前,请先使用 --fix-dry-run。
修复前、分析结果与修复后
{"scripts":{"build":"NODE_ENV=production vite build","clean":"rm -rf dist"}}-"build": "NODE_ENV=production vite build"
-"clean": "rm -rf dist"
+"build": "cross-env NODE_ENV=production vite build"
+"clean": "rimraf dist"这个 demo 只使用 fixture 已声明的 dependencies。歧义修改始终保持 manual;ScriptSpect 不会安装 dependencies,也不会改写 lockfile。
GitHub Actions
- uses: Tom409114/[email protected]
with:
path: .若要获得最严格的供应链固定,请把 v0.1.2 替换为 6f439bb974b297d5a334cebe989b4b50d7483677。
