Supply Chain Hardening (Grade B) logo

Supply Chain Hardening (Grade B)Biztonsági tesztekkel ellátott adat-ai képesség a Claude AI-hez. B osztály. Konfigurálja a telepítési cooldown időt npm/bun (minimális kiadási életkor) esetén, és futtasson egy szigorúan szabályozott előzetes telepítési vizsgálatot, amikor a cooldown-t át kell ugrani.

(0)
Daniel NikulshynÉrtékelte Daniel Nikulshyn·Frissítve 2026. július

Áttekintés

A "Supply Chain Hardening (B minősítés)** egy biztonságos tesztelt adat-ösztönző képesség, ami megvédi újságcímkezést a npm/bun lánc ellátással kapcsolatos biztonsági támadások ellen. Beállítja a telepítési ideiglenes blokkolóidőt a npm/bun-ra (minimum kiadási idő) és futtatja egy sandboxolt előtelepítési szkennert, ha a blokkoló ideiglenes szükségessé válik. Ennek a képességnek az az elve, hogy megakadályozza a rosszindulatú csomagok feltelepítését az észlelés előtt, mint például a Mini Shai-Hulud TanStack támadás. A védelem több rétegű és egyszerű: telepítési ideiglenes blokkoló, sandboxolt előtelepítési szkennerek és a cooldown-bypass telepítések során lép meg szkipálás. Az elfogadott blokkoló idejel alapértelmezés szerint 7 nap. A képesség az npm 11-est vagy 1.3-as változatnál túl van. A lehűtés átugraható a `--min-release-age=0` és az `--ignore-scripts` flaggal npm esetén, illetve a `--minimum-release-age=0` és az `--ignore-scripts` flaggal bun esetén. Azonban ez emberi felhasználó által végrehajtott könyvtár-átjavítási (postinstall) szkriptjének elemzését követeli. A natív modulok, amelyek szükségesek a közhűtés megtartásához, a szkriptet manuálisan futtathatók be a felülvizsgálat után. A képesség konfigurálható a ~/.npmrc vagy a projekt .npmrc a npm, és a ~/.bunfig.toml vagy project bunfig.toml a bun számára. Az konfigurációs kulcsok a min-release-age a npm és a minimumReleaseAge a bun. A Supply Chain Hardening (Grade B) rendszer jelentősek előnyei közé tartozik a szállítási lánc támadások megelőzése, a rosszindulatú csomagoknak ellenállás, valamint a réteges védelem biztosítása. Természetesen vannak korlátozások is ezen a szolgáltatásban. Ha a kiszedési időszak túl hosszú, akkor jogosan telepített alkalmazások is blokkolhatnak. Továbbá a sandboxozott előtelepítési skannál nem fog mindig észlelni álkövető csomagokat is. A képesség több jellemzővel rendelkezik, beleértve az installáció idején alkalmazott visszavárásos hajtást, sandboxosan futtatott előtelepítési felmérés és az élettartami skriptek elkerülését. Ez a képesség használati esetei közé tartozik az ellensúlyozásuk a láncszervezetek támadásai ellen, a Shai-Hulud-osztályú vírusok elleni erősítés, valamint az olyan, legutóbb közzétett csomagok biztonságos telepítése.

Fő funkciók

  • Telepítési cooldown
  • Szigorúan szabályozott előzetes telepítési vizsgálat
  • Létesítési szkriptek átugrása
  • Konfigurálható cooldown időszak
  • Támogatás npm és bun esetén

Árazás

Modell
Free
Kategória
Készségek
Értékelés
Még nincs értékelés

Felhasználási esetek

Védelem a szoftverellátási lánc elleni támadások ellen

Használja a Supply Chain Hardening-et, hogy megelőzze a támadásokat, ahol egy rosszindulatú csomag telepítése megtörténik, mielőtt észrevennék.

Védelem a Shai-Hulud-osztályú férgek ellen

Használja a Supply Chain Hardening-et, hogy védje a Shai-Hulud-osztályú férgek és más típusú szoftverellátási lánc malware ellen.

Biztonságos telepítése a nemrégiben publikált csomagoknak

Használja a Supply Chain Hardening-et, hogy biztonságosan telepítsen olyan csomagokat, amelyek nemrégiben lettek publikálva, és amelyek sebezhetők a szoftverellátási lánc elleni támadásokkal szemben.

Előnyök és hátrányok

Előnyök

  • Megelőzi a szoftverellátási lánc elleni támadásokat
  • Védelmet nyújt a rosszindulatú csomagok ellen
  • Rétegzett védelmet biztosít

Hátrányok

  • Lehet, hogy blokkolja a legítim telepítéseket, ha a cooldown időszak túl hosszú
  • A szigorúan szabályozott vizsgálat nem fogja elkapni az összes rosszindulatú csomagot

Értékelések

Jelentkezz be értékelés írásához.

Még nincs értékelés. Légy az első!

Kérdések

Will the sandboxed pre‑install scan catch every malicious package?

The scan adds a layer of defense but may not detect all malicious packages, so while it reduces risk, it does not guarantee 100% protection.

Asked by Malik Rasheed · Feb 4, 2026

What happens if I need to install a package before the cooldown period expires?

You can bypass the cooldown by using npm flags --min-release-age=0 and --ignore-scripts, or bun flags --minimum-release-age=0 and the corresponding ignore‑scripts option; the skill will then run a sandboxed pre‑install scan and skip lifecycle scripts for that install.

Asked by Ines Fernandes · Jan 18, 2026

How does the install-time cooldown work and can its duration be changed?

By default, the skill enforces a 7‑day cooldown, meaning packages must be at least 7 days old before installation; the cooldown period is configurable to a different number of days if needed.

Asked by Chioma Nwosu · Jan 2, 2026

What version of npm or bun is required to use Supply Chain Hardening (Grade B)?

A Supply Chain Hardening (Grade B) a minimuman az npm vagy bun 11-es vagy magasabb verzióját igényli.

Asked by Ravi Chandrasekaran · Nov 16, 2025

Kérdezz

Készségek alternatívái

Manage Headers (Grade A) logo
Manage Headers (Grade A)Készségek

Biztonsági tesztekkel ellenőrzött fejlesztői készség a Claude AI-hoz. Grade A. Ellenőrzi és konfigurálja a Power Pages oldal által a böngészőknek küldött biztonsági fejléceket — Tartalom Biztonsági Szabályzat, keret- és kattintásvédelem

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Készségek

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Készségek

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Készségek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Készségek

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Készségek

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Készségek

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Készségek

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.

(0)
Free