Supply Chain Hardening (Grade B) logo

Supply Chain Hardening (Grade B)Intégrez le grand pare-fichier AIsupplyChain avec npm/bun pour un AI solidement interfacé avec les infrastructures de développement.

(0)
Daniel NikulshynÉvalué par Daniel Nikulshyn·Mis à jour juillet 2026

Aperçu

Supply Chain Hardening (Grade B) est une compétence de données et d'intelligence artificielle testée pour la sécurité, conçue pour Claude AI, qui défend une chaîne d'outils de journalisme contre les attaques de la chaîne d'approvisionnement npm/bun. Elle configure des temps de refroidissement lors de l'installation pour npm/bun (âge minimum de sortie) et exécute une analyse de pré-installation dans un environnement sandboxé lorsque le temps de refroidissement doit être contourné. Cette compétence est utilisée pour prévenir les attaques où un paquet malveillant est installé avant d'être détecté, comme l'attaque Mini Shai-Hulud TanStack. La défense est stratifiée et simple : temps de refroidissement lors de l'installation, analyse de pré-installation dans un environnement sandboxé, et saut des scripts de cycle de vie lors des installations de contournement du temps de refroidissement. La période de refroidissement est de 7 jours par défaut. La compétence nécessite npm 11+ ou bun 1.3+. La période de refroidissement peut être contourné avec les标志 --min-release-age=0 et --ignore-scripts pour npm, et --minimum-release-age=0 et --ignore-scripts pour bun. Cependant, cela nécessite une revue manuelle lisible par un humain du script postinstall du package. Les modules natifs qui nécessitent un script postinstall peuvent voir ce script exécuté manuellement après revue. La compétence peut être configurée à l'aide de ~/.npmrc ou de .npmrc de projet pour npm, et de ~/.bunfig.toml ou de bunfig.toml de projet pour bun. Les clés de configuration sont min-release-age pour npm et minimumReleaseAge pour bun. Les avantages de cette compétence incluent la prévention des attaques de la chaîne d'approvisionnement, la défense contre les packages malveillants et la fourniture d'une défense en couches. Cependant, il y a des limites à cette compétence. Elle peut bloquer des installations légitimes si la période de refroidissement est trop longue. De plus, l'analyse de pré-installation en sandbox peut ne pas détecter tous les packages malveillants. L'outil dispose de plusieurs fonctionnalités, notamment un refroidissement à temps d'installation, une analyse de pré-installation sandboxée et le saut des scripts de cycle de vie. Les cas d'utilisation de cette compétence comprennent la défense contre les attaques de la chaîne d'approvisionnement, le renforcement contre les vers de classe Shai-Hulud, et l'installation sécurisée de packages récemment publiés.

Fonctionnalités clés

  • Période de refroidissement lors de l'installation
  • Analyse de pré-installation en sandbox
  • Contournement des scripts de cycle de vie
  • Période de refroidissement configurable
  • Prise en charge de npm et de bun

Tarifs

Modèle
Free
Catégorie
Compétences
Note
Pas encore d’avis

Cas d’usage

Implement SCMs and CI/CD systems

Utilise Supply Chain Hardening (Grade B) pour personnaliser la surveillance et la sécurité de vos systèmes SCM et systèmes automatisé CI/CD

The ability to monitor and secure both your source code management and continuous integration/continuous deployment systems is a unique value proposition.

Protection contre les Tailles de la chaîne de vie

Les attaques trous de chaine de vie de package peuvent être spécifiées en faisant appel à Supply Chain Hardening (Grade B)

Concevoir une gestion de fichiers sources et systèmes CI/CD développement est une proposition de valeur unique.

Réduire les risques associés à la publiation récente

Supply Chain Hardening (Grade B) vous permet de configurer la surveillance et la protection de vos systèmes CI/CD pour les publications récentes

Rendre grandissez votre sourc

Pour & contre

Pour

  • Bloque les attaques de transgressement des tailles de la chaîne de vie
  • Protection contre les malwares Shai-Hulud-class et type
  • L'aide à l'installation sécurisée des packages récemment publiés
  • Offers customizable period of cooldown

Contre

  • Can block legitimate installations if the cooling period is too long
  • Le scanner pre-install Sandboxed peut manquer de packages innocente
  • Qu'Ye quelques packages récemment publiés pourraient être gérées dans le scénario de déploiement normale
  • La période de refroidissement personnalisable

Avis

Connecte-toi pour laisser un avis.

Pas encore d’avis. Sois le premier !

Questions & réponses

Le scan pré-_installation sandboxé détectera tous les packages malveillants ?

Le scan ajoute un niveau de défense mais ne détecte peut-être pas tous les packages malveillants, ce qui signifie que bien qu'il réduise le risque, il ne garantit pas une protection de 100%.

Asked by Malik Rasheed · Feb 4, 2026

Qu'arrive-t-il si j'ai besoin d'installer un package avant que la période de cooldown ne s'expirer ?

Vous pouvez contourner la période de cooldown en utilisant les drapeaux npm `--min-release-age=0` et `--ignore-scripts` ou les drapeaux bun `--minimum-release-age=0` et l'option correspondante pour ignorer les scripts.

Asked by Ines Fernandes · Jan 18, 2026

Comment fonctionne le cooldown lors de l'installation et peut-il être modifié?

Par défaut, le skill impose une période de cooldown de 7 jours, signifiant que les paquets doivent être d'au moins 7 jours d'ancienneté avant l'installation ; la période de cooldown est configurable sur un nombre différent de jours si nécessaire.

Asked by Chioma Nwosu · Jan 2, 2026

Quel est la version de npm ou bun requise pour utiliser Supply Chain Hardening (Niveau B) ?

L'utilisation de la fonctionnalité nécessite npm version 11 ou supérieure, ou version bun 1.3 ou supérieure.

Asked by Ravi Chandrasekaran · Nov 16, 2025

Poser une question

Alternatives à Compétences

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Compétences

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Compétences

Compétence data‑AI sécurisée pour Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Compétences

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Compétences

Module de test nommagent selon le modèle de test suivi

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Compétences

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Compétences

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Compétences

Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »

(0)
Free