Supply Chain Hardening (Grade B) logo

Supply Chain Hardening (Grade B)ترقية سلسلة التوريد: احمِ مشروعك من الهجمات والتأخير

(0)
Daniel Nikulshynمراجعة بواسطة Daniel Nikulshyn·تم التحديث يوليو 2026

نظرة عامة

يدعو Supply Chain Hardening (درجة ب)، وهي مهارة تحاليل بيانات مبرمجة بشكل آمن ل Claude AI، إلى تعزيز أمان سلسلة الإمداد ضد هجمات سلاسل الإمداد npm / bun. ويفسر هذا الخبرة تثبيت فترة تأخير عند التثبيت بالنسبة ل (npm / bun) (الأيام الستة كأدنى عمر الإصدار) وتشغيل فحص مركب قبل التثبيت في بيئة مخزنة عندما يتعذر تجاوز الفترة الزمنية. هذه المهارة تستخدم لمنع الهجمات التي تتم من خلال تثبيت حزمة زائرة قبل ملاحظتها مثل هجوم TanStack Mini Shai-Hulud. ويهيكل defense بثلاث طبقات وبسيطة: فترة تأخير عند التثبيت، فحص مركب مخزّن قبل التثبيت، وعدم تجاوز النصيحة المدنية على تثبيت تجاوز فترة التأخير. ويبلغ فترة التأخير السابعة عشر يومًا افتراضيًا. ويطلب هذا الخبرة npm 11+ أو bun 1.3+ يمكن تجاوز فترة البرد بمستوى - من 0 و تشغيل لافتة --ignore-scripts بالنسبة لـ npm, و --minimum-release-age=0 و --ignore-scripts بالنسبة لـ bun . إلا أن هذا يتطلب مراجعة يدوي لتعريف الكود بعد تنزيل السكريبت. الوحدات الأصلية التي تحتاج تعريف السكريبت بعد التثبيت يمكن تشغيل السكريبت يدويًا بعد المراجعة. يمكن تحديد المهارة باستخدام ~/.npmrc أو.project .npmrc لnpm، و ~/.bunfig.toml أو project bunfig.toml لبُن . يتم استخدام المعطيات config المفتوحة المفتاحين min-release-age لnpm و minimumReleaseAge لبن. الفوائد للتعلم لهذا الحد من المضاربة في سلسلة الإمداد، حماية ضد الحزم الخبيثة، وتقدم defense مكونات متعددة. عندما تُدار هذه الخدمة، فهناك حدود و إصابات. قد تمنع هذه الخدمة المبنية على الذكاء الاصطناعي لتثبيت البرامج الشريرة إذا كان فترة البرنامج مُعلقة للغاية. بالإضافة إلى ذلك، من المحتمل أن تجيب عملية التعقيب المُنسحبة عن الإطلاق لا تعرض للضربة المُهلكة المُسبّقة لمُجمل البرامج الشريرة. يحتوي هذا المهارة عدة مميزات، بما في ذلك سحبة زمن التثبيت، والمنصة المعزولة للفحص قبل التثبيت، و تجاوز السرعات الحياتية للبرامج. يشمل الاستخدامات الممكنة لهذا المجهز الدفاع ضد هجمات جريمة التوريق في سلسلة الإمداد والعمل على تصفية وإصلاح الإصدارات القابلة للتلوث، واستخدام الوظائف الآمنة لتثبيت الحزم التي تم النشر حديثًا.

الميزات الرئيسية

  • نظرة سريعة قبل التركيب في sandboxed
  • امتناع عن تشغيل سكريبتس حياة دورة
  • دورية تبريد في وقت التركيب
  • فترة تبريد قابلة للتعديل
  • دعم لnpm و bun

التسعير

النموذج
Free
التقييم
لا توجد مراجعات بعد

حالات الاستخدام

تحماية المشاريع من الهجمات والتوقفات

استخدم تعزيز متانة سلسلة التوريد لحماية مشروعك من الهجمات والأخطاء البرمجية.

الدفاع ضد ديدان Shai-Hulud وأنواع أخرى من البرمجيات الضارة لسلسلة التوريد

استخدم تطبيق تعزيز متانة سلسلة التوريد لحماية مشروعك ضد ديدان Shai-Hulud والتهديدات الأخرى المتعلقة بسلسلة التوريد.

تثبيت الحزم المنشورة مؤخرًا بأمان

استخدم تطبيق تعزيز متانة سلسلة التوريد لتثبيت الحزم التي تم نشرها مؤخرًا بأمان، وقد تكون عرضة للهجمات عبر سلسلة التوريد.

المزايا والعيوب

المزايا

  • يحافظ على أمن سلسلة التوريد
  • يدافع ضد الديدان من طراز Shai-Hulud وأنواع أخرى من البرمجيات الضارة لسلسة التوريد
  • يساعدك على تثبيت الحزم التي تم نشرها مؤخرًا بأمان وقد تكون عرضة للهجمات عبر سلسلة التوريد

العيوب

  • ممكن حجب الحزم المشروعة
  • قد لا يكتشف جميع الحزم الضارة
  • تحتاج مراجعة بشرية لتثبيت الحزم مع القفل

المراجعات

سجّل الدخول لكتابة مراجعة.

لا توجد مراجعات بعد. كن الأول!

أسئلة وأجوبة

Will the sandboxed pre‑install scan catch every malicious package?

The scan adds a layer of defense but may not detect all malicious packages, so while it reduces risk, it does not guarantee 100% protection.

Asked by Malik Rasheed · Feb 4, 2026

What happens if I need to install a package before the cooldown period expires?

You can bypass the cooldown by using npm flags --min-release-age=0 and --ignore-scripts, or bun flags --minimum-release-age=0 and the corresponding ignore‑scripts option; the skill will then run a sandboxed pre‑install scan and skip lifecycle scripts for that install.

Asked by Ines Fernandes · Jan 18, 2026

How does the install-time cooldown work and can its duration be changed?

By default, the skill enforces a 7‑day cooldown, meaning packages must be at least 7 days old before installation; the cooldown period is configurable to a different number of days if needed.

Asked by Chioma Nwosu · Jan 2, 2026

What version of npm or bun is required to use Supply Chain Hardening (Grade B)?

The skill requires npm version 11 or higher, or bun version 1.3 or higher.

Asked by Ravi Chandrasekaran · Nov 16, 2025

اطرح سؤالاً

بدائل لـ المعءريةالمىالثيقاءة

Manage Headers (Grade A) logo
Manage Headers (Grade A)المعءريةالمىالثيقاءة

مهارة التطوير الأمنية التي تم اختبارها لـ Claude AI. درجة A. تفحص وتكوّن رؤوس الأمان التي يرسلها موقع Power Pages إلى المتصفحات — سياسة الأمان للمحتوى، الحماية من الإطارات والنقر المزيف

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)المعءريةالمىالثيقاءة

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)المعءريةالمىالثيقاءة

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

(0)
Free
Callees (Grade A) logo
Callees (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محسنة لتأمين كود Claude AI.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)المعءريةالمىالثيقاءة

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)المعءريةالمىالثيقاءة

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A

(0)
Free