feat: Add package manager guard as the orchestrator

This commit is contained in:
abhisek
2025-05-14 11:31:35 +05:30
parent 01f2fff82f
commit 96842cfcf2
7 changed files with 138 additions and 81 deletions
+43
View File
@@ -0,0 +1,43 @@
package npm
import (
"context"
"fmt"
"github.com/safedep/pmg/analyzer"
"github.com/safedep/pmg/guard"
"github.com/safedep/pmg/packagemanager"
)
func executeCommonFlow(pm packagemanager.PackageManager, args []string) error {
packageResolver, err := packagemanager.NewNpmDependencyResolver(packagemanager.NewDefaultNpmDependencyResolverConfig())
if err != nil {
return fmt.Errorf("failed to create npm dependency resolver: %w", err)
}
proxy, err := guard.NewPackageManagerGuard(guard.PackageManagerGuardConfig{},
pm, packageResolver, []analyzer.Analyzer{})
if err != nil {
return fmt.Errorf("failed to create package manager guard: %w", err)
}
return proxy.Run(context.Background(), args)
}
func executeNpmFlow(args []string) error {
packageManager, err := packagemanager.NewNpmPackageManager(packagemanager.DefaultNpmPackageManagerConfig())
if err != nil {
return fmt.Errorf("failed to create npm package manager: %w", err)
}
return executeCommonFlow(packageManager, args)
}
func executePnpmFlow(args []string) error {
packageManager, err := packagemanager.NewNpmPackageManager(packagemanager.DefaultPnpmPackageManagerConfig())
if err != nil {
return fmt.Errorf("failed to create pnpm package manager: %w", err)
}
return executeCommonFlow(packageManager, args)
}
+3 -37
View File
@@ -2,51 +2,17 @@ package npm
import ( import (
_ "embed" _ "embed"
"fmt"
"os"
"github.com/safedep/pmg/pkg/common/utils"
"github.com/safedep/pmg/pkg/registry"
"github.com/safedep/pmg/pkg/wrapper"
"github.com/spf13/cobra" "github.com/spf13/cobra"
) )
func NewNpmCommand() *cobra.Command { func NewNpmCommand() *cobra.Command {
cmd := &cobra.Command{ return &cobra.Command{
Use: "npm [action] [package]", Use: "npm [action] [package]",
Short: "Scan packages from npm registry", Short: "Guard npm package manager",
DisableFlagParsing: true, DisableFlagParsing: true,
RunE: func(cmd *cobra.Command, args []string) error { RunE: func(cmd *cobra.Command, args []string) error {
execPath, err := utils.GetExecutablePath(string(registry.RegistryNPM)) return executeNpmFlow(args)
if err != nil {
fmt.Fprintf(os.Stderr, "npm not found: %v\n", err)
return err
}
if len(args) >= 2 && utils.IsInstallCommand(string(registry.RegistryNPM), args[0]) {
// Parse arguments to separate flags and packages
flags, packages := utils.ParseNpmInstallArgs(args[1:])
// If no packages specified, just pass through to npm
if len(packages) == 0 {
return utils.ExecCmd(execPath, args, []string{})
}
// Create single wrapper instance for all packages
pmw := wrapper.NewPackageManagerWrapper(registry.RegistryNPM, flags, packages, args[0])
if err := pmw.Wrap(); err != nil {
return err
}
return nil
}
if err := utils.ExecCmd(execPath, args, []string{}); err != nil {
os.Exit(1)
}
os.Exit(0)
return nil
}, },
} }
return cmd
} }
+3 -37
View File
@@ -2,51 +2,17 @@ package npm
import ( import (
_ "embed" _ "embed"
"fmt"
"os"
"github.com/safedep/pmg/pkg/common/utils"
"github.com/safedep/pmg/pkg/registry"
"github.com/safedep/pmg/pkg/wrapper"
"github.com/spf13/cobra" "github.com/spf13/cobra"
) )
func NewPnpmCommand() *cobra.Command { func NewPnpmCommand() *cobra.Command {
cmd := &cobra.Command{ return &cobra.Command{
Use: "pnpm [action] [package]", Use: "pnpm [action] [package]",
Short: "Scan packages from npm registry", Short: "Guard pnpm package manager",
DisableFlagParsing: true, DisableFlagParsing: true,
RunE: func(cmd *cobra.Command, args []string) error { RunE: func(cmd *cobra.Command, args []string) error {
execPath, err := utils.GetExecutablePath(string(registry.RegistryPNPM)) return executePnpmFlow(args)
if err != nil {
fmt.Fprintf(os.Stderr, "pnpm not found: %v\n", err)
return err
}
if len(args) >= 2 && utils.IsInstallCommand(string(registry.RegistryPNPM), args[0]) {
// Parse arguments to separate flags and packages
flags, packages := utils.ParseNpmInstallArgs(args[1:])
// If no packages specified, just pass through to npm
if len(packages) == 0 {
return utils.ExecCmd(execPath, args, []string{})
}
// Create single wrapper instance for all packages
pmw := wrapper.NewPackageManagerWrapper(registry.RegistryPNPM, flags, packages, args[0])
if err := pmw.Wrap(); err != nil {
return err
}
return nil
}
if err := utils.ExecCmd(execPath, args, []string{}); err != nil {
os.Exit(1)
}
os.Exit(0)
return nil
}, },
} }
return cmd
} }
+64
View File
@@ -0,0 +1,64 @@
package guard
import (
"context"
"fmt"
"os"
"os/exec"
"github.com/safedep/dry/log"
"github.com/safedep/pmg/analyzer"
"github.com/safedep/pmg/packagemanager"
)
type PackageManagerGuardConfig struct{}
type packageManagerGuard struct {
config PackageManagerGuardConfig
analyzers []analyzer.Analyzer
packageManager packagemanager.PackageManager
packageResolver packagemanager.PackageResolver
}
func NewPackageManagerGuard(config PackageManagerGuardConfig,
packageManager packagemanager.PackageManager,
packageResolver packagemanager.PackageResolver,
analyzers []analyzer.Analyzer) (*packageManagerGuard, error) {
return &packageManagerGuard{
analyzers: analyzers,
packageManager: packageManager,
packageResolver: packageResolver,
config: config,
}, nil
}
func (g *packageManagerGuard) Run(ctx context.Context, args []string) error {
log.Debugf("Running package manager guard with args: %v", args)
parsedCommand, err := g.packageManager.ParseCommand(args)
if err != nil {
return fmt.Errorf("failed to parse command: %w", err)
}
if !parsedCommand.HasInstallTarget() {
log.Debugf("No install target found, continuing execution")
return g.continueExecution(ctx, parsedCommand)
}
log.Debugf("Install targets: %v", parsedCommand.InstallTargets)
return nil
}
func (g *packageManagerGuard) continueExecution(ctx context.Context, pc *packagemanager.ParsedCommand) error {
if len(pc.Command.Exe) == 0 {
return fmt.Errorf("no command to execute")
}
cmd := exec.CommandContext(ctx, pc.Command.Exe, pc.Command.Args...)
cmd.Stdin = os.Stdin
cmd.Stdout = os.Stdout
cmd.Stderr = os.Stderr
return cmd.Run()
}
+9 -3
View File
@@ -9,21 +9,27 @@ import (
"github.com/spf13/cobra" "github.com/spf13/cobra"
) )
func main() { var (
var debug bool debug bool
)
func main() {
cmd := &cobra.Command{ cmd := &cobra.Command{
Use: "pmg", Use: "pmg",
TraverseChildren: true, TraverseChildren: true,
PersistentPreRun: func(cmd *cobra.Command, args []string) { PersistentPreRun: func(cmd *cobra.Command, args []string) {
if debug { if debug {
log.Init("pmg-logger", "debug") os.Setenv("APP_LOG_LEVEL", "debug")
} }
log.InitZapLogger("pmg", "")
}, },
RunE: func(cmd *cobra.Command, args []string) error { RunE: func(cmd *cobra.Command, args []string) error {
if len(args) == 0 { if len(args) == 0 {
cmd.Help()
return nil return nil
} }
return fmt.Errorf("pmg: %s is not a valid command", args[0]) return fmt.Errorf("pmg: %s is not a valid command", args[0])
}, },
} }
+15 -4
View File
@@ -10,11 +10,20 @@ import (
type NpmPackageManagerConfig struct { type NpmPackageManagerConfig struct {
InstallCommands []string InstallCommands []string
CommandName string
} }
func DefaultNpmPackageManagerConfig() NpmPackageManagerConfig { func DefaultNpmPackageManagerConfig() NpmPackageManagerConfig {
return NpmPackageManagerConfig{ return NpmPackageManagerConfig{
InstallCommands: []string{"install", "i", "add"}, InstallCommands: []string{"install", "i", "add"},
CommandName: "npm",
}
}
func DefaultPnpmPackageManagerConfig() NpmPackageManagerConfig {
return NpmPackageManagerConfig{
InstallCommands: []string{"install", "i", "add"},
CommandName: "pnpm",
} }
} }
@@ -33,17 +42,19 @@ func (npm *npmPackageManager) Name() string {
} }
func (npm *npmPackageManager) ParseCommand(args []string) (*ParsedCommand, error) { func (npm *npmPackageManager) ParseCommand(args []string) (*ParsedCommand, error) {
command := Command{Exe: npm.Config.CommandName, Args: args}
// No command specified // No command specified
if len(args) < 2 { if len(args) < 2 {
return &ParsedCommand{ return &ParsedCommand{
Command: Command{Args: args}, Command: command,
}, nil }, nil
} }
// Check if this is an install command // Check if this is an install command
if !npm.isInstallCommand(args[1]) { if !npm.isInstallCommand(args[1]) {
return &ParsedCommand{ return &ParsedCommand{
Command: Command{Args: args}, Command: command,
}, nil }, nil
} }
@@ -59,7 +70,7 @@ func (npm *npmPackageManager) ParseCommand(args []string) (*ParsedCommand, error
// No packages specified // No packages specified
if len(packages) == 0 { if len(packages) == 0 {
return &ParsedCommand{ return &ParsedCommand{
Command: Command{Args: args}, Command: command,
}, nil }, nil
} }
@@ -88,7 +99,7 @@ func (npm *npmPackageManager) ParseCommand(args []string) (*ParsedCommand, error
} }
return &ParsedCommand{ return &ParsedCommand{
Command: Command{Args: args}, Command: command,
InstallTargets: installTargets, InstallTargets: installTargets,
}, nil }, nil
} }
+1
View File
@@ -7,6 +7,7 @@ import (
) )
type Command struct { type Command struct {
Exe string
Args []string Args []string
} }