| name | kdd-htmx |
| description | Verifica HTML, capturas HTTP y plantillas contra 6 tecnicas medibles de la documentacion de htmx: mejora progresiva, indicador de carga, token CSRF, cabecera Vary, Content-Security-Policy y escapado de interpolaciones. Usala cuando el usuario pida revisar o auditar una integracion de htmx. |
KDD htmx Checker
Extraido de la documentacion de htmx (52 paginas, 59 titulos de seccion) con el metodo
Knowledge-Driven Development (kdd-book). Es
documentacion de referencia -describe una API, no cataloga tecnicas-, y ese genero predice un
corpus mas debil que el de un libro de estilo: casi la mitad de los 59 items cae en pila C por
definicion. Familia nueva en tres artefactos distintos (HTML, capturas HTTP, plantillas) porque
ninguna de las familias que leen codigo Python sirve para una fuente sobre hipermedia.
Flujo
-
Encontrá el artefacto relevante para cada regla -no todas miran lo mismo-:
progresivo, indicador, csrf: HTML servido o generado por la app.
vary, csp: capturas de intercambios HTTP reales (formato METODO /ruta + cabeceras +
linea en blanco + codigo + cabeceras + linea en blanco + cuerpo, en un archivo .http).
El instrumento no hace peticiones de red -las capturas las provee el proyecto (un test, un
curl -v, un proxy)-.
escapado: la plantilla sin renderizar.
-
Corré las 6 reglas:
python scripts/html_checks.py --rule progresivo <archivo.html> [...]
python scripts/html_checks.py --rule indicador <archivo.html> [...]
python scripts/html_checks.py --rule csrf --token X-CSRF-TOKEN <archivo.html> [...]
python scripts/http_checks.py --rule vary <capturas/>
python scripts/http_checks.py --rule csp --exige default-src --exige connect-src <capturas/>
python scripts/template_checks.py --rule escapado --motor jinja2 --autoescape on <plantilla.html>
python scripts/template_checks.py --rule escapado --motor handlebars <plantilla.hbs>