Supply Chain Hardening (Grade B) logo

Supply Chain Hardening (Grade B)Abilități de securitate testate pentru Claude AI. Grad B. Configurați perioadele de răcire la instalare pentru npm/bun (vârsta minimă de lansare) și rulați o scanare pre-instalare într-un mediu izolat atunci când perioada de răcire trebuie să fie ocolită.

(0)
Daniel NikulshynRecenzat de Daniel Nikulshyn·Actualizat iulie 2026

Prezentare

Supply Chain Hardening (Grade B) este o abilitate de date-uri și inteligență artificială testată din punct de vedere al securității pentru Claude AI, care apără o lanț de instrumente jurnalistice împotriva atacurilor de lanț de aprovizionare npm/bun. Aceasta configurează perioade de așteptare la instalare (vârstă minimă de lansare) pentru npm/bun și rulează o scanare pre-instalare sandboxed atunci când perioada de așteptare trebuie ocolită. Această abilitate este utilizată pentru a preveni atacurile în care un pachet malicios este instalat înainte de a fi observat, cum ar fi atacul Mini Shai-Hulud TanStack. Apărarea este stratificată și simplă: perioadă de așteptare la instalare, scanare pre-instalare sandboxed și omiterea scripturilor de ciclu de viață la instalările cu ocolirea perioadei de așteptare. Perioada de așteptare este de 7 zile, în mod implicit. Această abilitate necesită npm 11+ sau bun 1.3+. Timpul de așteptare poate fi ocolit cu steagurile --min-release-age=0 și --ignore-scripts pentru npm, și steagurile --minimum-release-age=0 și --ignore-scripts pentru bun. Cu toate acestea, acest lucru necesită o revizuire citibilă de către om a scriptului postinstall al pachetului. Modulele native care necesită postinstall pot avea scriptul rulat manual după revizuire. Aptitudinea poate fi configurată utilizând ~/.npmrc sau .npmrc de proiect pentru npm, și ~/.bunfig.toml sau bunfig.toml de proiect pentru bun. Cheile de configurație sunt min-release-age pentru npm și minimumReleaseAge pentru bun. Avantajele acestei abilități includ prevenirea atacurilor lanțului de aprovizionare, apărarea împotriva pachetelor malice și asigurarea unei apărări în straturi. Cu toate acestea, există limitări ale acestei abilități. Poate bloca instalări legitime dacă perioada de cooldown este prea lungă. În plus, scanarea pre-instalării în sandbox nu poate detecta toate pachetele maligne. Aptitudinea are mai multe funcții, incluzând temporizarea la instalare, scanarea pre-instalare sandboxed și saltul scripturilor de ciclu de viață. Cazurile de utilizare pentru această abilitate includ apărarea împotriva atacurilor lanțului de aprovizionare, întărirea împotriva viermilor de clasă Shai-Hulud și instalarea în siguranță a pachetelor care au fost publicate recent.

Funcții cheie

  • Perioadă de răcire la instalare
  • Scanare pre-instalare într-un mediu izolat
  • Omisiunea scripturilor de ciclu de viață
  • Perioadă de răcire configurabilă
  • Suport pentru npm și bun

Prețuri

Model
Free
Categorie
Abilități
Evaluare
Fără recenzii

Cazuri de utilizare

Apărarea împotriva atacurilor lanțului de aprovizionare

Utilizați Supply Chain Hardening pentru a preveni atacurile în care un pachet rău intenționat este instalat înainte de a fi observat.

Îmbunătățirea securității împotriva viermilor de tip Shai-Hulud

Utilizați Supply Chain Hardening pentru a apăra împotriva viermilor de tip Shai-Hulud și a altor tipuri de malware pentru lanțul de aprovizionare.

Instalarea în siguranță a pachetelor recent publicate

Utilizați Supply Chain Hardening pentru a instala în siguranță pachete care au fost recent publicate și pot fi vulnerabile la atacuri ale lanțului de aprovizionare.

Pro și contra

Pro

  • Preveni atacurile lanțului de aprovizionare
  • Apără împotriva pachetelor rău intenționate
  • Oferă o apărare stratificată

Contra

  • Poate bloca instalări legitime dacă perioada de răcire este prea lungă
  • Scanarea într-un mediu izolat poate să nu detecteze toate pachetele rău intenționate

Recenzii

Conectează-te pentru a lăsa o recenzie.

Nicio recenzie încă. Fii primul!

Întrebări

Vor să scanarea în mediu sandboxat pre-instalare capteze tot pachetul malefic?

Scana adaugă o strat de apărare însă poate nu detecta toate pachetele malefice, astfel încât, în timp ce reduce riscul, nu garantează protecția de 100%.

Asked by Malik Rasheed · Feb 4, 2026

Cînd trebuie s&-instalez un pachet înainte de ce perioadă de cooldown expire?

Puteți ignora cooldown-ul folosind flag-urile npm --min-release-age=0 și --ignore-scripts sau flag-urile bun --minimum-release-age=0 și opțiunea respectivă a ignoare-scripts; abilitatea va efectua un scan pre-instalare sandboxat și va ignora scripturile de fază de viață pentru instalarea respectivă.

Asked by Ines Fernandes · Jan 18, 2026

Cum functionează rata de cooldown la instalare și poate durata sa fi schimbată?

De default, abilitatea obligă o rată de cooldown de 7 zile, însemnând că pachetele trebuie să fie de cel puțin 7 zile înainte de instalare; perioada de cooldown este configurabilă pentru un număr diferit de zile dacă este necesar.

Asked by Chioma Nwosu · Jan 2, 2026

Care este versiunea de npm sau bun necesară pentru a utiliza Supply Chain Hardening (Grade B)?

Acest proces necesită npm versiunea 11 sau mai nouă, sau bun versiunea 1.3 sau mai nouă.

Asked by Ravi Chandrasekaran · Nov 16, 2025

Pune o întrebare

Alternative la Abilități