-
Notifications
You must be signed in to change notification settings - Fork 0
TypeScript: implement Knex, Kysely, Objection.js, and raw SQL sink extraction #101
Copy link
Copy link
Open
Labels
area:ormData-layer and ORM sink extractionData-layer and ORM sink extractionenhancementNew feature or requestNew feature or requestphase:7-ecosystem-expansionPost-v1 framework, ORM, and ecosystem expansionPost-v1 framework, ORM, and ecosystem expansionpriority:p2Needed for polish, adoption, or release readinessNeeded for polish, adoption, or release readinesssize:xlExtra-large implementation sliceExtra-large implementation slicestack:typescriptTypeScript, JavaScript, or TS ecosystem supportTypeScript, JavaScript, or TS ecosystem support
Description
Metadata
Metadata
Assignees
Labels
area:ormData-layer and ORM sink extractionData-layer and ORM sink extractionenhancementNew feature or requestNew feature or requestphase:7-ecosystem-expansionPost-v1 framework, ORM, and ecosystem expansionPost-v1 framework, ORM, and ecosystem expansionpriority:p2Needed for polish, adoption, or release readinessNeeded for polish, adoption, or release readinesssize:xlExtra-large implementation sliceExtra-large implementation slicestack:typescriptTypeScript, JavaScript, or TS ecosystem supportTypeScript, JavaScript, or TS ecosystem support
Parent
Part of #89.
Context
Many TypeScript apps use query builders or driver-level SQL instead of a full ORM. Rulepath should conservatively detect business-invariant violations in Knex, Kysely, Objection.js, and raw SQL without trying to replace SQL injection tools.
References:
Scope
select,where,insert,update,delete,del,returning,transaction, and raw queries.selectFrom,insertInto,updateTable,deleteFrom,where,set,values,transaction, and raw SQL fragments.query,findById,findOne,insert,patch,update,delete,deleteById, relation queries, and transactions.Acceptance Criteria
Test Plan
cargo fmt --all -- --check,cargo clippy --locked --workspace --all-targets, andcargo test --locked --workspace.