Supply Chain Hardening (Grade B) logo

Supply Chain Hardening (Grade B)Habilidade de segurança testada para dados-ai para Claude AI. Grau B. Configure pausas de tempo de instalação para npm/bun (idade mínima de lançamento) e execute uma verificação de pré-instalação em sandbox quando a pausa precisar ser ignorada.

(0)
Daniel NikulshynAvaliado por Daniel Nikulshyn·Atualizado julho de 2026

Visão geral

O Supply Chain Hardening (Nível B) é uma habilidade data-ai testada na segurança para Claude AI que defende uma cadeia de ferramentas jornalísticas contra ataques de cadeia de suprimentos npm/bun. Ele configura temporários de espera durante a instalação para npm/bun (idade mínima de lançamento) e executa uma verificação pré-instalação sandboxada quando a espera tem que ser ignorada. Essa habilidade é utilizada para prevenir ataques onde um pacote mal-intencionado é instalado antes que ele seja notado, como o ataque Mini Shai-Hulud TanStack. A defesa é camadaada e simples: temporário de espera durante a instalação, verificação pré-instalação sandboxada, e ignorando scripts de lifecycle em instalações que contornam a espera. O período de espera é de 07 dias por padrão. A habilidade requer npm 11+ ou bun 1.3+. O cooldown pode ser contornado usando os flags --min-release-age=0 e --ignore-scripts para npm, e --minimum-release-age=0 e --ignore-scripts para bun. No entanto, isso requer uma revisão legível pela máquina do script de postinstall do pacote. Órgãos nativos que precisam de postinstall podem ter o script executado manualmente após a revisão. Essa habilidade pode ser configurada usando `~/.npmrc` ou o arquivo `.npmrc` do projeto para npm, e `~/.bunfig.toml` ou o arquivo `bunfig.toml` do projeto para bun. As chaves de configuração são min-release-age para npm e minimumReleaseAge para bun. Vantagens desse recurso incluem a prevenção de ataques de cadeia de suprimentos, defesa contra pacotes mal-intencionados e fornecer uma defesa em camadas. No entanto, existem limitações para essa habilidade. Ela pode bloquear instalações legítimas se o período de tempo de espera for muito longo. Além disso, a análise pré-instalação sandboxada pode não capturar todos os pacotes maliciosos. A ferramenta tem várias características, incluindo cooldown ao instalar, escaneio pré-instalado sandboxed e pulando scripts de ciclo de vida. Os casos de uso para essa habilidade incluem defender contra ataques de_supply-chain_, endurecer contra gafanhotos da classe Shai-Hulud e instalar pacotes recém-publicados de forma segura.

Funcionalidades principais

  • Pausa de tempo de instalação
  • Verificação de pré-instalação em sandbox
  • Ignorar scripts de ciclo de vida
  • Período de pausa configurável
  • Suporte a npm e bun

Preços

Modelo
Free
Categoria
Habilidades
Avaliação
Ainda sem avaliações

Casos de uso

Defesa contra ataques de cadeia de suprimentos

Use o Supply Chain Hardening para prevenir ataques onde um pacote malicioso é instalado antes de ser notado.

Endurecimento contra worms de classe Shai-Hulud

Use o Supply Chain Hardening para defender contra worms de classe Shai-Hulud e outros tipos de malware de cadeia de suprimentos.

Instalação segura de pacotes recentes

Use o Supply Chain Hardening para instalar pacotes que foram publicados recentemente e podem ser vulneráveis a ataques de cadeia de suprimentos.

Prós e contras

Prós

  • Previne ataques de cadeia de suprimentos
  • Defende contra pacotes maliciosos
  • Fornece uma defesa em camadas

Contras

  • Pode bloquear instalações legítimas se o período de pausa for muito longo
  • A verificação em sandbox pode não capturar todos os pacotes maliciosos

Avaliações

Entra para deixar uma avaliação.

Ainda sem avaliações. Sê o primeiro!

Perguntas e respostas

Will the sandboxed pre‑install scan catch every malicious package?

The scan adds a layer of defense but may not detect all malicious packages, so while it reduces risk, it does not guarantee 100% protection.

Asked by Malik Rasheed · Feb 4, 2026

What happens if I need to install a package before the cooldown period expires?

You can bypass the cooldown by using npm flags --min-release-age=0 and --ignore-scripts, or bun flags --minimum-release-age=0 and the corresponding ignore‑scripts option; the skill will then run a sandboxed pre‑install scan and skip lifecycle scripts for that install.

Asked by Ines Fernandes · Jan 18, 2026

How does the install-time cooldown work and can its duration be changed?

By default, the skill enforces a 7‑day cooldown, meaning packages must be at least 7 days old before installation; the cooldown period is configurable to a different number of days if needed.

Asked by Chioma Nwosu · Jan 2, 2026

What version of npm or bun is required to use Supply Chain Hardening (Grade B)?

The skill requires npm version 11 or higher, or bun version 1.3 or higher.

Asked by Ravi Chandrasekaran · Nov 16, 2025

Faz uma pergunta

Alternativas a Habilidades

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Habilidades

Habilidade de segurança testada para desenvolvedores para Claude AI. Grau A. **HABILIDADE DE FLUXO DE TRABALHO** — Mantém a precisão e atualidade da documentação do repositório em todo o site de documentação, arquivos de agente e changelog. QUANDO: "atualizar documentação"

(0)
Free