Guides
Dës Iwwersiicht sammelt all importéiert Guides fir ManifestGuard Python a déngt als Navigatioun an dësem Beräich.
Viraussetzungen
Python 3.10+, pip, deeselwechten Interpreter lokal an an CI.
ManifestGuard soll deeselwechte Projet lokal an an CI gesinn.
Lizenz
Community ass gratis. Pro: 2 Aktivéierungen, jäerlech Updates.
Gratis ufänken. Pro kafen fir méi déif Analyse an CI-Evidence. D Produktsäit weist d Plaeng déi s de haut kaafs.
Éischt Schrëtt
Installéieren, eemol préiwen, Report liesen, Gate nozéien.
Ee Befehl soll Packaging, Imports an Dependencies weisen.
Installatioun
Community vun PyPI. Pro aktivéiers de lokal; Updates kommen aus der CLI.
Eng CLI op Python 3.12. Projet mat --project-python weisen.
Feeler sichen
Falschen Interpreter, zweet CLI am venv, oder Pro iwwer PyPI aktualiséiert.
Deeselwechte Python an deeselwechte Befehl lokal an an CI. Pro: license update-apply, kee PyPI --upgrade.
Test-Grondlagen
Wat check, --extended a check-lifecycle weisen.
check: alldeeglecht Qualiteits-Radar. --extended (Pro): méi schwéier Signaler. check-lifecycle (Pro): eegene Quellscan, net an --extended.
Tester (Iwwersiicht)
Séiere check, Pro Extended Analysis, optionaalt Lifecycle-Gate.
init-config --merge
Komplexitéit reduzéieren
Techniken, fir zyklo matesch a kognitiv Komplexitéit a Python-Code ze moossen an ze reduzéieren.
mgpy behandelt Komplexitéit als moossbart Refactoring-Zil: Hotspots solle sichtbar, vergläichbar an iwwer Baselines nogehal ginn.
Code-Konsistenz
Eenheetlech Coding-Standarden a Stil an engem Python-Projet duerchsetzen.
Bei mgpy ass Konsistenz kee kosmetescht Extra: e klore Tooling- a Stilwee reduzéiert Review-Reiwung, False Positives an onroueg Reports.
PEP 8-Stil
PEP-8-Formatéierungs- a Stilregelen zesumme mat ManifestGuard-Qualitéitschecks uwenden.
Fir mgpy ass PEP 8 déi liesbar Basislinn. Gutt Stilregelen beschleunegen Debugging, reduzéieren déi kognitiv Laascht a halen Review-Diskussiounen kuerz.
Type Hints
Python-Typannotatiounen dobäisetzen a validéieren, fir d statesch Analyse ze verbesseren.
Type Hints maachen mgpy-Reports méi präzis, well ëffentlech API-Grenzen, Return-Wäerter an Date-Modeller méi kloer validéiert kënne ginn.
Updates & modernes Python
Eng CLI, Pro-Selbstupdate, pathlib an ee pyproject.toml.
Eng CLI op Python 3.12. Community: PyPI. Pro: license update-apply. pathlib, dataclasses an ee zentraalt pyproject.toml.
Dokumentatiounsqualitéit
Best Practices fir Docstrings, README-Dateien an Dokumentatiouns-Qualitéitsgates.
Gutt Dokumentatioun suergt bei mgpy dofir, datt CLI, API a Release-Artefakter déi selwecht Geschicht erzielen. Feelend Doku kascht Support- an Integratiounsopwand.
Sécherheets-Lücken
Heefeg Python-Sécherheetslücken mat ManifestGuard erkennen a behiewen.
mgpy kombinéiert Produkt- a Supply-Chain-Signaler: riskant Code-Musteren, veraltete Dependencies an zoufälleg Secrets mussen virum Release siichtbar sinn.
Sécherheets-Iwwersiicht
Iwwersiicht iwwer all Sécherheetsprüfungen an ManifestGuard.
mgpy benotzt eng méi-Schicht-Sécherheetsstrategie: Repo-Hygiène, Build-Validatioun, Runtime-Lizenzéierung a Release-Prüfung stäerken sech géigesäiteg.
Modern Kryptografie
Veralt Hash- a Verschlësselungs-Algorithmen duerch modern Best-Practice-Léisunge ersetzen.
Bei mgpy ass Kryptografie keen Marketing-Addon. Signéiert Offline-Aktivéierung, Secret-Handhabung a Supply-Chain-Schutz brauchen modern Primitive a kloer Schlëssel-Weeër.
Portabel Weeër
Plattformiwwergreifend Wee-Behandlung a Python, ouni haart kodéiert Trenner an OS-Unhuelen.
mgpy soll lokal, am CI a bei Clienten op verschiddene Plattformen viraussoebar lafen. Haart kodéiert Weeër an OS-Unhuelen briechen genee dat als éischt.
Performance-Optimisatioun
Python-Code op Geschwindegkeet a Ressource-Effizienz profiléieren an optiméieren.
Fir mgpy ass Performance eréischt da wäertvoll, wann Korrektheet a Signalqualitéit stabil sinn. Schnell falsch Reports si méi schlecht wéi e bësse méi lues richteg.
Speicher-Profiling
De Speicherverbrauch vu mgpy-Laafen moossen an reduzéieren (ouni Projet-Runtime-Leaks ze analyséieren).
Speicherproblemer tauchen bei mgpy dacks lues op: grouss Reports, History-Dateien, Caches oder Build-Artefakter wuessen méi laang onbemierkt wéi reng Lafzäit-Spëtzten.
SBOM-Qualitéit
Eng Software Bill of Materials fir Python-Packagen erstellen a validéieren.
Fir mgpy ass eng gutt SBOM méi wéi en Exportformat. Si verbënnt Paket-Realitéit, Lizenz-Siicht a Supply-Chain-Transparenz zu engem auditéierbaren Artefakt.
Quality Gate
ManifestGuard-Qualitéits-Schwellen astellen, déi Builds bei Regressiounen blockéieren.
Quality Gates suergen dofir, datt mgpy net nëmmen observéiert, mee och Entscheedunge ofséchert. E Gate ouni kloert Schwellenmodell mécht just Kaméidi.
Qualitéits-Regrëssiounen erkennen
Qualitéitstrends iwwer Zäit verfollegen a bei Regressiounen iwwer Commits ewech alarméieren.
Regrëssiouns-Erkennung ass d Bréck tëscht engem Eenzellaf an echter Fleeg. mgpy soll Verbesserunge konservéieren an Réckschrëtter fréi siichtbar maachen.
Trend-Analys
Laangfristeg Qualitéits-Metrik-Trends aus der ManifestGuard-History visualiséieren an interpretéieren.
Fir mgpy beweisen Trends, ob Verbesserunge halen oder ob d Erosioun fréi ufänkt. Een eenzegen gudde Laf ersetzt keng Verlaufs-Siicht.
Statesche Lifecycle-Scan
Pro-Quellscan fir Thread-/Timer-/Logger-Leaks. Net Deel vun --extended.
check-lifecycle (Pro) sicht Leak-Muster an der Quell. E miisst kee Live-Späicher. Net an --extended.