# [DUPLICATE: exact] 重复自定义规则 no-hardcoded-secret(检测目标完全一致) # 如需启用,删除以下每行开头的 # 即可 # - id: no-hardcoded-credentials # severity: error # description: 禁止在源码中硬编码密码、令牌、API Key 等敏感凭证 # message: 检测到疑似硬编码凭证,请使用环境变量或密钥管理服务注入 # languages: [javascript, typescript, java] # duplicateOf: custom/no-hardcoded-secret # duplicateLevel: exact # [DUPLICATE: exact] 重复 eslint/no-eval(检测目标完全一致) # 如需启用,删除以下每行开头的 # 即可 # - id: no-eval # severity: error # description: 禁止使用 eval() 函数,存在代码注入风险 # message: eval() 存在安全风险,请使用 JSON.parse() 或 Function 构造器替代 # languages: [javascript, typescript] # duplicateOf: eslint/no-eval # duplicateLevel: exact - id: no-innerhtml-assignment severity: warning description: 禁止直接赋值 innerHTML,可能导致 XSS message: 避免直接操作 innerHTML,请使用 textContent 或 DOMPurify 清洗 - id: constants-screaming-snake-case severity: warning description: 常量命名必须使用全大写加下划线(SCREAMING_SNAKE_CASE) message: 常量应使用全大写命名,如 MAX_RETRY_COUNT languages: [javascript, typescript, java] - id: boolean-prefix-naming severity: info description: 布尔变量和方法名应以 is/has/can/should 开头 message: 布尔变量建议添加 is/has/can/should 前缀以提升可读性 languages: [javascript, typescript] - id: no-deep-nested-loops severity: warning description: 禁止三层及以上嵌套循环,时间复杂度过高 message: 检测到深层嵌套循环(≥3层),建议重构为扁平结构或使用查找表优化 languages: [javascript, typescript, java] - id: no-sync-api-in-async severity: warning description: 异步函数内禁止调用同步阻塞 API message: 在 async 函数中调用同步 API 会阻塞事件循环,请改用异步版本 languages: [javascript, typescript] - id: explicit-function-types severity: info description: 函数参数和返回值应显式标注 TypeScript 类型 message: 建议为函数添加显式类型注解,提升类型安全性 languages: [typescript] # [DUPLICATE: exact] 重复自定义规则 no-magic-numbers(检测目标完全一致) # 如需启用,删除以下每行开头的 # 即可 # - id: avoid-magic-numbers # severity: info # description: 禁止在代码中直接使用魔法数字,应提取为命名常量 # message: 检测到魔法数字,建议提取为具名常量以提升可维护性 # languages: [javascript, typescript] # duplicateOf: custom/no-magic-numbers # duplicateLevel: exact - id: throw-with-context severity: warning description: throw 语句必须携带错误上下文信息 message: throw 时应提供足够的上下文信息,便于问题定位 languages: [javascript, typescript, java] - id: no-todo-fixme-hack severity: info description: 生产代码中不应遗留 TODO/FIXME/HACK 注释 message: 代码中发现 TODO/FIXME/HACK 注释,请在发布前处理 excludeLanguages: [sql] - id: require-public-docs severity: info description: 公共函数应添加文档注释(JSDoc / Javadoc) message: 公共函数缺少文档注释,建议补充说明用途、参数和返回值 languages: [javascript, typescript, java]