Công khai / MIT

Tự kiểm tra phần code đang định hình chẩn đoán.

Signalint là phần mềm miễn phí theo giấy phép MIT License. Server, test, kiến trúc, mô hình bảo mật và hồ sơ xây dựng ban đầu đều sẵn có trong repository công khai.

Giấy phépMIT

Sử dụng, chỉnh sửa và phân phối theo giấy phép của repository.

Bản phát hành0.2.0

Phiên bản latest hiện tại trên npm registry công khai.

Ma trận CI4

Windows, macOS, Ubuntu Node 22 và Ubuntu Node 20.19.

Transportstdio

Giao diện MCP cục bộ không phụ thuộc hosted runtime.

Repository / bằng chứng

Thiết kế để có thể kiểm chứng, không phải để tin suông.

Code thực thi hiện tại và lịch sử test thay thế kế hoạch xây dựng đã lưu trữ khi có điểm khác biệt.

MIT License

Sử dụng, sao chép, chỉnh sửa và phân phối Signalint theo các điều khoản MIT của repository.

Đọc LICENSE

Quy trình đóng góp

Thiết lập môi trường phát triển, cổng xác minh, chuẩn commit và các check CI đa nền tảng bắt buộc.

Đọc CONTRIBUTING.md

Mô hình bảo mật

MCP argument không đáng tin; phạm vi filesystem, kiểm soát tiến trình và dependency advisory được ghi rõ.

Đọc SECURITY.md

Kiến trúc

Ranh giới module, chiến lược engine, cache identity và luồng dữ liệu chẩn đoán hiện tại.

Đọc ARCHITECTURE.md

Tests và CI

Test suite chạy trên Windows, Ubuntu và macOS, bao gồm cả nhánh Node 20.19 được hỗ trợ.

Xem Actions

Lịch sử dự án

Kế hoạch xây dựng đã lưu trữ giữ lại các tiêu chí nghiệm thu, sửa đổi, rủi ro và đánh giá trước phát hành.

Xem lịch sử

Repository / bản đồ

Biết rõ từng cam kết nằm ở đâu.

Repository công khai tách riêng việc thực thi tiến trình, xác minh đầu vào, cache, gom cụm và trạng thái phiên để từng ranh giới đều có thể được review độc lập.

Đường dẫnPhần việc sở hữuĐiều cần kiểm tra
src/adapters/Gọi Oxlint, TypeScript và BiomeArgument, parse output và hành vi riêng của engine
src/projectPaths.ts
src/toolArguments.ts
Ranh giới đầu vào MCP không đáng tinThực thi schema, containment chuẩn hóa, từ chối path độc hại
src/cache/
src/cluster/
Tái sử dụng kết quả và giảm responseKey có phiên bản, giới hạn LRU, gom theo rule, ưu tiên
src/memory/
src/sessionLog.ts
Lịch sử vòng lặp và số liệuReplay có giới hạn, rotation, chịu lỗi dòng log hỏng
test/
.github/workflows/ci.yml
Bằng chứng regression và đa nền tảngCác check Windows, macOS, Ubuntu, Node 20.19 và Node 22

Đóng góp / quy trình

Đóng góp với cùng một cổng bằng chứng.

Thay đổi đi qua pull request được bảo vệ. Repository ghi rõ các lệnh, định dạng commit, ranh giới tin cậy và các check đa nền tảng phải vượt qua trước khi merge.

  1. 01

    Cài toolchain đã khóa

    Dùng Node 20.19+ hoặc 22.12+, pnpm 11.9.0 và pnpm install --frozen-lockfile.

  2. 02

    Chạy đầy đủ local gate

    Chạy lint, typecheck, test và build. Thay đổi chỉ hoàn tất khi hành vi đã được bao phủ và các lệnh đều thành công.

  3. 03

    Mở pull request tập trung

    Dùng type(scope): message. Nhánh main chặn push trực tiếp và force push, kể cả với quản trị viên.

  4. 04

    Vượt qua mọi nền tảng hỗ trợ

    Các check bắt buộc bao gồm Windows, macOS, Ubuntu Node 22 và Ubuntu Node 20.19.

Phạm vi / v1

Hiểu ranh giới trước khi sử dụng.

Signalint chủ ý thu hẹp: chẩn đoán JavaScript và TypeScript cục bộ cho coding agent, với các giới hạn rõ ràng thay vì hứa hẹn bao phủ ngầm.

Trong phạm vi

Cam kết hiện tại

  • MCP stdio cục bộ và các lệnh kiểm tra CLI trực tiếp.
  • Adapter Oxlint, TypeScript và Biome tùy chọn.
  • Cache có giới hạn, phản hồi schema 1.1 đã gom cụm và cảnh báo vòng lặp.
  • Tool schema nghiêm ngặt và giới hạn đường dẫn trong gốc dự án.

Ngoài phạm vi

Giới hạn có chủ đích của v1

  • Không hỗ trợ custom engine tùy ý, tự áp dụng autofix, SAST hay extension IDE.
  • Monorepo cần file cấu hình root TypeScript Project References.
  • check_files không thể suy ra dependency TypeScript đã thay đổi nhưng bị bỏ sót.
  • Ranh giới giới hạn đường dẫn không phải là sandbox cấp hệ điều hành.

Bảo mật

Báo cáo riêng tư trước khi công bố chi tiết khai thác.

Chính sách báo cáo hiện tại yêu cầu các nhà nghiên cứu liên hệ với chủ sở hữu repository qua GitHub và yêu cầu một kênh riêng tư.

Đọc chính sách bảo mật