Supply Chain Hardening (Grade B) logo

Supply Chain Hardening (Grade B)Sicherheitstestete Daten- und AI-Fähigkeit für Claude AI. Grade B. Konfigurieren Sie Installiert-Timedauer-Ausschläge für npm/bun (mindestens Release-Alterszeitraum) und führen Sie ein sanftes Voreinstallations-Scout durch, wenn der Ausschluss erfolgen muss.

(0)
Daniel NikulshynGeprüft von Daniel Nikulshyn·Aktualisiert Juli 2026

Übersicht

Supply Chain Hardening (Grade B) ist eine sicherheitstestspezifische Data-AI-Fähigkeit für Claude AI, die eine Journalism-Toolchain gegen npm/bun-Angriffe in der Lieferkette schützt. Sie konfiguriert Installationsverzögerungen für npm/bun (minimale Release-Alter) und führt einen Sandbox-Scan vor der Installation durch, wenn die Verzögerung umgangen werden muss. Diese Fähigkeit wird verwendet, um Angriffe zu verhindern, bei denen ein schädliches Paket installiert wird, bevor es bemerkt wird, wie z. B. beim Mini Shai-Hulud TanStack-Angriff. Die Verteidigung ist mehrschichtig und einfach: Installationsverzögerung, Sandbox-Scan vor der Installation und Überspringen von Lebenszyklusskripten bei Installationen, die die Verzögerung umgehen. Die Verzögerungsperiode beträgt standardmäßig 7 Tage. Die Fähigkeit erfordert npm 11+ oder bun 1.3+. Die Abkühlphase kann mit den Flags --min-release-age=0 und --ignore-scripts für npm und --minimum-release-age=0 und --ignore-scripts für bun umgangen werden. Dies erfordert jedoch eine menschenlesbare Überprüfung des Postinstall-Skripts des Pakets. Native Module, die Postinstall benötigen, können das Skript manuell nach einer Überprüfung ausführen lassen. Die Fähigkeit kann mithilfe von ~/.npmrc oder dem Projekt .npmrc für npm und ~/.bunfig.toml oder dem Projekt bunfig.toml für bun konfiguriert werden. Die Konfigurationsschlüssel sind min-release-age für npm und minimumReleaseAge für bun. Zu den Vorteilen dieser Fähigkeit gehören das Verhindern von Angriffen auf die Lieferkette, das Verteidigen gegen schädliche Pakete und das Bereitstellen einer mehrschichtigen Verteidigung. Es gibt jedoch Einschränkungen bei dieser Fähigkeit. Sie kann legitime Installationen blockieren, wenn die Abkühlperiode zu lang ist. Darüber hinaus kann der sandboxed Vor-Installations-Scan möglicherweise nicht alle schädlichen Pakete erkennen. Die Fähigkeit verfügt über mehrere Funktionen, darunter eine Installations-Kühlperiode, ein sandboxbasierter Vorab-Scan vor der Installation und das Überspringen von Lebenszyklusskripten. Anwendungsfälle für diese Fähigkeit sind die Abwehr von Angriffen auf die Lieferkette, die Sicherung gegen Shai-Hulud-Klasse-Würmer und die sichere Installation kürzlich veröffentlichter Pakete.

Hauptfunktionen

  • Install-Timedauer-Ausschlag
  • Sanftes Voreinstallations-Scout
  • Überspringen von Lebenszyklusskripten
  • Konfigurierbarer Install-Timedauer-Ausschlag
  • Unterstützung für npm und bun

Preise

Modell
Free
Kategorie
Fähigkeiten
Bewertung
Noch keine Bewertungen

Anwendungsfälle

Verteidigung gegen Versorgungskettenangriffe

Verwenden Sie Supply Chain Hardening, um Angriffe zu verhindern, bei denen ein schädlicher Package installiert wird, bevor er festgestellt wird.

Harzierung gegen Shai-Hulud-Klasse-Würmer

Verwenden Sie Supply Chain Hardening, um gegen Shai-Hulud-Klasse-Würmer und andere Arten von Versorgungsketten-Malware zu verteidigen.

Sicheres Installieren von frisch veröffentlichten Packages

Verwenden Sie Supply Chain Hardening, um sicher zu installieren, wenn frisch veröffentlichte Packages möglicherweise anfällig für Versorgungskettenangriffe sind.

Pro & Contra

Pro

  • Beim Verhindern von Versorgungskettenangriffen hilft
  • Gegen schädliche Packages verteidigt
  • Schichtenförmige Verteidigung bietet
  • Möglicherweise blockiert legitime Installiert, wenn der Ausschlagszeitraum zu lang ist
  • Sanftes Voreinstallations-Scout fängt vielleicht nicht alle schädlichen Packages

Contra

  • Möglicherweise blockiert legitime Installiert
  • Sanftes Voreinstallations-Scout fängt vielleicht nicht alle schädlichen Packages

Bewertungen

Melde dich an, um eine Bewertung abzugeben.

Noch keine Bewertungen. Sei die/der Erste!

Fragen & Antworten

Will the sandboxed pre‑install scan catch every malicious package?

The scan adds a layer of defense but may not detect all malicious packages, so while it reduces risk, it does not guarantee 100% protection.

Asked by Malik Rasheed · Feb 4, 2026

What happens if I need to install a package before the cooldown period expires?

You can bypass the cooldown by using npm flags --min-release-age=0 and --ignore-scripts, or bun flags --minimum-release-age=0 and the corresponding ignore‑scripts option; the skill will then run a sandboxed pre‑install scan and skip lifecycle scripts for that install.

Asked by Ines Fernandes · Jan 18, 2026

How does the install-time cooldown work and can its duration be changed?

By default, the skill enforces a 7‑day cooldown, meaning packages must be at least 7 days old before installation; the cooldown period is configurable to a different number of days if needed.

Asked by Chioma Nwosu · Jan 2, 2026

What version of npm or bun is required to use Supply Chain Hardening (Grade B)?

The skill requires npm version 11 or higher, or bun version 1.3 or higher.

Asked by Ravi Chandrasekaran · Nov 16, 2025

Frage stellen

Alternativen zu Fähigkeiten

Manage Headers (Grade A) logo
Manage Headers (Grade A)Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfähigkeit für Claude AI. Grad A. Prüft und konfiguriert die Sicherheitsheader, die eine Power Pages-Seite an Browser sendet – Content Security Policy, frame und clickjacking Schutz

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Fähigkeiten

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Fähigkeiten

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Fähigkeiten

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Fähigkeiten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Fähigkeiten

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free