Supply Chain Hardening (Grade B) logo

Supply Chain Hardening (Grade B)사전 설치 테스트된 디데이 AI 기능. 등급 B. npm/bun (최소 릴리즈 나이)에서 코일다운 시간 설정 및 설치를 위해 무조건적인 코일다운을 설정할 때 샌드박스된 전 설치 스캔을 실행합니다.

(0)
Daniel Nikulshyn리뷰어 Daniel Nikulshyn·업데이트됨 2026년 7월

개요

Supply Chain Hardening (Grade B)은 Claud AI에서 보안 테스트를 받은 데이터-ai 스킬입니다. 이 스킬은 npm/ bun 공급망 공격에 대한 저널리즘 도구 체인에 대비합니다. 이 스킬은 npm/ bun (최소 릴리즈 연령)에서 설치 시 쿨다운을 설정하고 쿨다운이 우회되면 쿨다운 기간에 의해 보류되는 것을 검사합니다. 이 스킬은 malicious 패키지 설치 이전에 의도된 공격을 방지할 수 있습니다. Mini Shai-Hulud TanStack 공격 예입니다. 쿨다운 기간은 7 일로 기본값입니다. 이 스킬은 npm 11+ 또는 bun 1.3+가 필요합니다. 쿨다운 우회 설치 시 라이프 사이클 스크립트는 생략되며, 쿨다운 우회 설치 시 sandboxed pre-install 스캔이 실행되고, 쿨다운 우회 시 설치 시 쿨다운이 설정됩니다. 쿨다운 우회 설치 시 sandboxed pre-install 스캔이 실행됩니다. cooldown는 npm의 --min-release-age=0 및 --ignore-scripts 플래그, bun의 --minimum-release-age=0 및 --ignore-scripts 플래그를 사용하여 회피 할 수 있습니다. 그러나 이 경우 패키지의 postinstall 스크립트의 사람이 읽을 수 있는 검토가 필요합니다. 네이티브 모듈로 postinstall가 필요한 경우에는 검토 후 스크립트를 수동으로 실행할 수 있습니다. 이 도구의 설정은 ~/.npmrc 또는 프로젝트 .npmrc 파일을 사용하여 npm에 구성할 수 있고, ~/.bunfig.toml 또는 프로젝트 bunfig.toml을 사용하여 bun에 구성할 수 있습니다. 구성 키는 npm 에서 min-release-age 그리고 bun 에서 minimumReleaseAge 인 것을 참고합니다. 이 기능의 장점은 공급사슬 공격을 방지하고 악성 패키지를 방어하며 계층적 방어를 제공하는 것입니다. 이 기술에도 한계가 있습니다. 쿨다운 기간이 너무 긴 경우 정상 설치를 차단할 수도 있습니다. 뿐만 아니라, 샌드박스 환경에서 미리 설치 전 스캔을 통해 모든 악성 패키지를 탐지하지 못할 수 있습니다. 이 기술에는 설치 시 쿨다운 기능, 사andbox 환경에서 설치 전 스캔, 리사이클 스크립트 스카핑이 포함됩니다. 본 AI 도구는 supply-chain 공격에 대비하여 제품 수급망을 강화하고, Shai-Hulud-class 지림과 같은 맬웨어에 대응하는 데 사용됩니다. 또한 최근에 게시된 패키지를 안정적으로 설치하는 것을 돕습니다.

주요 기능

  • 설치 시 코일다운
  • 샘드박스 전 설치 스캔
  • 라이프 사이클 스크립트 스킵
  • 코일다운 기간 설정화
  • npm 및 bun 호환

가격

모델
Free
카테고리
기술
평점
아직 리뷰 없음

사용 사례

공급 체인 공격에 대항하는 방어

Supply Chain Hardening을 사용하여 악성 패키지가 감지하기 전에 설치되는 것을 막습니다.

샤히-툴-후드-성형충에 대항하는 보안

Supply Chain Hardening을 사용하여 샤히-툴-후드-성형충 및 다른 공급 체인 위협에 대항합니다.

최근 설치한 패키지 설치에 대한 안전한 방법

Supply Chain Hardening을 사용하여 최근에 등록되었거나 공급 체인 공격에 취약한 패키지를 안전하게 설치합니다.

장단점

장점

  • 공급 체인 공격을 막는다
  • 악성 패키지를 방지한다
  • 계층적 방어를 제공한다

단점

  • 신뢰할 수 없는 설치를 막을 수 있다
  • 샌드박스된 스캔이 모든 악성 패키지를 검출하지 못할 수 있다

리뷰

리뷰를 작성하려면 로그인하세요.

아직 리뷰가 없습니다. 첫 번째가 되어보세요!

Q&A

샌드박스화된 사전 설치 스캔이 모든 악성 패키지를 감지하나요?

이 스캔은 방어 계층을 추가하지만 모든 악성 패키지를 탐지하지 않을 수 있습니다. 따라서 위험을 줄여 주지만 100% 보호를 보장하지는 않습니다.

Asked by Malik Rasheed · Feb 4, 2026

냉각 기간이 끝나기 전에 패키지를 설치해야 할 경우 어떻게 해야 하나요?

--min-release-age=0 및 --ignore-scripts (npm) 또는 --minimum-release-age=0 및 해당 ignore‑scripts 옵션 (bun)을 사용하여 냉각을 우회할 수 있습니다. 이 경우 스킬은 샌드박스화된 사전 설치 스캔을 실행하고 해당 설치에 대해 라이프사이클 스크립트를 건너뜁니다.

Asked by Ines Fernandes · Jan 18, 2026

설치 시 냉각(Cooldown) 동작 방식과 지속 시간을 변경할 수 있는지요?

기본적으로 이 스킬은 7일 냉각을 적용합니다. 이는 설치하기 위해 패키지가 최소 7일 이상 된 상태여야 함을 의미합니다. 필요에 따라 이 기간을 다른 일수로 구성할 수 있습니다.

Asked by Chioma Nwosu · Jan 2, 2026

Supply Chain Hardening (Grade B)을 사용하려면 어떤 버전의 npm 또는 bun이 필요한가요?

이 기능은 npm 버전 11 이상, 또는 bun 버전 1.3 이상이 필요합니다.

Asked by Ravi Chandrasekaran · Nov 16, 2025

질문하기

기술 대안

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)기술

Grade A 방탄 데이터·AI 스킬. Claude AI에 안전하게 도입하세요. - Grade A. 특징별 기능 개발을 시작할 때 현재 워크스페이스에서 분리되어야 하는 경우 또는 구현 계획을 수행하기 전에 사용하세요. - 분리된 Git 워크 트리 생성

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)기술

Claude AI에서 보안 테스트済 데이터-AI 기술으로 등급 A. GA4 BigQuery Export Schema Reference — 전부 필드 참조, 중첩 구조, 쿼리 패턴 및 성능 팁

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)기술

보안 테스트 된 데이터- AI 기술로 클라우드 AI의 등급을 받았다. 등급 A. 메타 전환 API(CAPI) 설정 참조 - 아키텍처, 이벤트 유형, 고객 정보 해싱, 중복 제거, 구현 예시, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)기술

Claude AI

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)기술

클라우드 AI를 위한 보안 테스트가 완료된 데이터-AI 스킬. A 등급. module under test의 이름으로 테스트 모듈을 이름짓고 Spec Suffix를 동일한 네임스페이스에 붙이세요. Haskell 테스트 모듈을 작성하거나 검토할 때 사용

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)기술

Claude AI

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)기술

Claude AI

(0)
Free
D
Docs Writer (Grade A)기술

보안 테스트가 된 개발자의 스킬을 위한 클라우드 AI. 등급 A. **워크플로 스킬** — 레포지토리 문서의 정확성과 최신성 유지 및 업데이트를 위해(docs site, 에이전트 파일, changelog) 수행합니다. WHEN: "update docs"

(0)
Free