Supply Chain Hardening (Grade B) logo

Supply Chain Hardening (Grade B)Habilidad de seguridad para datos-IA para Claude AI. Calificación B. Configuración de descargos al instalar-cool para npm/bun (edad de lanzamiento mínima) y ejecución de un escaneo pre-instalación sandbox cuando se tiene que saltar el descargo.

(0)
Daniel NikulshynReseñado por Daniel Nikulshyn·Actualizado julio de 2026

Resumen

Supply Chain Hardening (Grade B) es una habilidad de datos e inteligencia artificial sometida a pruebas de seguridad para Claude AI que defiende una cadena de herramientas de periodismo contra ataques en la cadena de suministro de npm/bun. Configura pausas de instalación (cooldowns) para npm/bun (edad mínima de publicación) y ejecuta un análisis previo a la instalación en un entorno aislado cuando la pausa tiene que ser omitida. Esta habilidad se utiliza para prevenir ataques en los que se instala un paquete malicioso antes de que se detecte, como el ataque Mini Shai-Hulud TanStack. La defensa es en capas y simple: pausa en el momento de la instalación, análisis previo a la instalación en un entorno aislado y salto de los scripts del ciclo de vida en instalaciones con omisión de pausa. El período de pausa se establece en 7 días por defecto. La habilidad requiere npm 11+ o bun 1.3+. El enfriamiento se puede omitir con las banderas --min-release-age=0 y --ignore-scripts para npm, y --minimum-release-age=0 y --ignore-scripts para bun. Sin embargo, esto requiere una revisión legible por humanos del script postinstall del paquete. Los módulos nativos que necesitan postinstall pueden ejecutar el script manualmente después de la revisión. La habilidad se puede configurar usando ~/.npmrc o el archivo .npmrc del proyecto para npm, y ~/.bunfig.toml o el archivo bunfig.toml del proyecto para bun. Las claves de configuración son min-release-age para npm y minimumReleaseAge para bun. Los pros de esta habilidad incluyen prevenir ataques a la cadena de suministro, defenderse contra paquetes maliciosos y proporcionar una defensa en capas. Sin embargo, existen limitaciones en esta habilidad. Puede bloquear instalaciones legítimas si el período de enfriamiento es demasiado largo. Además, el análisis de preinstalación en sandbox puede no detectar todos los paquetes maliciosos. La habilidad tiene varias características, incluyendo un enfriamiento en el momento de la instalación, un análisis previo a la instalación en sandbox y la omisión de scripts del ciclo de vida. Los casos de uso de esta habilidad incluyen defenderse contra ataques a la cadena de suministro, endurecerse contra gusanos de clase Shai-Hulud y instalar paquetes publicados recientemente de manera segura.

Funciones clave

  • Descargo al instalar-cool
  • Escaneo pre-instalación sandbox
  • Saltar scripts de ciclo de vida
  • Descargo configurable
  • Soporte para npm y bun

Precio

Modelo
Free
Categoría
Habilidades
Valoración
Aún sin reseñas

Casos de uso

Defendiendo contra ataques de la cadena de suministro

Utilice Supply Chain Hardening para prevenir ataques en los que un paquete malicioso se instala antes de que se tenga noticia.

Ratificar contra gusanos de clase Shai-Hulud

Utilice Supply Chain Hardening para defender contra gusanos de clase Shai-Hulud y otros tipos de malware de la cadena de suministro.

Instalar paquetes recientes de manera segura

Use Supply Chain Hardening para instalar paquetes recientes de manera segura y evitar ataques de la cadena de suministro.

Pros y contras

Ventajas

  • Prevenir ataques de la cadena de suministro
  • Defender contra paquetes maliciosos
  • Proporcionar una defensa multistratificada

Contras

  • Puede bloquear instancias legítimas si el período de descargo es demasiado largo
  • El escaneo sandbox puede no detectar todos los paquetes maliciosos

Reseñas

Inicia sesión para dejar una reseña.

Aún sin reseñas. ¡Sé el primero!

Preguntas y respuestas

Will the sandboxed pre‑install scan catch every malicious package?

The scan adds a layer of defense but may not detect all malicious packages, so while it reduces risk, it does not guarantee 100% protection.

Asked by Malik Rasheed · Feb 4, 2026

What happens if I need to install a package before the cooldown period expires?

You can bypass the cooldown by using npm flags --min-release-age=0 and --ignore-scripts, or bun flags --minimum-release-age=0 and the corresponding ignore‑scripts option; the skill will then run a sandboxed pre‑install scan and skip lifecycle scripts for that install.

Asked by Ines Fernandes · Jan 18, 2026

How does the install-time cooldown work and can its duration be changed?

By default, the skill enforces a 7‑day cooldown, meaning packages must be at least 7 days old before installation; the cooldown period is configurable to a different number of days if needed.

Asked by Chioma Nwosu · Jan 2, 2026

What version of npm or bun is required to use Supply Chain Hardening (Grade B)?

The skill requires npm version 11 or higher, or bun version 1.3 or higher.

Asked by Ravi Chandrasekaran · Nov 16, 2025

Hacer una pregunta

Alternativas a Habilidades

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)

(0)
Free
D
Docs Writer (Grade A)Habilidades

Habilidad de devops probada en seguridad para Claude AI. Calificación A. **HABILIDAD DE FLUJO DE TRABAJO** — Mantiene la exactitud y frescura de la documentación del repositorio en el sitio de documentación, archivos de agente y registro de cambios. CUANDO: "actualizar documentación"

(0)
Free