Supply Chain Hardening (Grade B) logo

Supply Chain Hardening (Grade B)Gözetimsiz ver-iş bulut yeteneği için Claude AI için güvenlik test edildi. Derece B. npm/bun için kurulum zamanı dinlenme süreleri için yapılandırma ve kurulum zamanı dinlenme süresine bypass edilecek zaman bir sandboxed ön-kurulum taraması çalıştırın. Kullanılabilir API Key:

(0)
Daniel Nikulshynİnceleyen Daniel Nikulshyn·Güncellendi Temmuz 2026

Genel Bakış

Supply Chain Hardening (Grade B), basın yayın zinciriagainst npm/bun tedarik zincir saldırılarından korumak için güvenliği testlenen veri-ai yeteneğidir Claude AI için. Bu basın tool zincirini npm / bun tedarik zincir saldırılarından korur. İniş zamanında cooldown'lar için ( minimum yayın yaşı) için yapılandırır npm / bun ve cooldown bypass edilir edildiğinde sanal bir envantere bir pre-iniş taraması çalıştırır. Bu yetenek, Mini Shai-Hulud TanStack saldırısında olduğu gibi bir zararlı paket indirilip fark edildikten önce indirilebilmesi durumunda saldırıları engeller. Koruma katmanlı ve basit: İniş zamanında cooldown, cooldown bypass indirilemez indirmelerde yaşam döngüsü скрипtlere atlanmak, sanal pre-iniş ve cooldown bypass indirimlerinde yaşam döngüsü скрипtlere atlamanın. Defolt cooldown süresi 7 gün. Yetenek npm 11+ veya bun 1.3+ gerektirir. --min-release-age=0 ve --ignore-scripts bayraklarıyla npm ve --minimum-release-age=0 ve --ignore-scripts bayrağı ile bun için bu geçersiz kılma gerçekleştirilebilir. Ancak bu, paketinin postinstall scriptinin human- okuyabilen bir gözden geçirmesine ihtiyaç duyar. Native modülleri postinstall gerek duydukları zaman, görmeye değer bir gözden geçirildikten sonra elle script çalıştırmak mümkündür. Bu yetenek ~/.npmrc veya proje .npmrc aracılığıyla npm için, ~/.bunfig.toml veya projektunfig.toml aracılığıyla bun için yapılandırılabilir. Yapılandırma anahtarları npm için min-release-age, bun içinse minimumReleaseAge'dır. Bu yeteneklerin avantajları, tedarik zinciri saldırılarını önlemek, kötü niyetli paketlere karşı savunmak ve katmanlı bir savunma sunmaktır. Fakat bu yeteneğin sınırlandırmaları da vardır. Çökertme süresinin çok uzun olması halinde geçerli kurulumları engellebilir. Ayrıca, kilitlendirmeden önceki kurulum taramasında da tüm kötü amaçlı paketleri yakalayamayabilir. Bilinen yeteneği birkaç özellikten oluşur, bunlar arasında kurulum zamanında kaskadcı bir kapanma özelliği, güvenlik sandığındaki ön-kurulum taraması ve yaşam döngüsü betiklerini atlama özelliği yer alır. Bu yetkinin kullanım örnekleri, tedarik zinciri saldırılarına karşı savunma yapmak, Shai-Hulud sınıflı kurşunlar gibi şeylere karşı sertleştirme yapmak ve yakın zamanda yayınlanan paketleri güvenli bir şekilde kurulduğunu sağlamaktır.

Temel özellikler

  • Kurulum zamanı dinlenme
  • Sandboxed ön-kurulum taraması
  • Lifecycleskriptleri atlamayı sağlayacak
  • Dinlenselik süresi yapılandırılabilir
  • npm ve bun desteği
  • Sandboxed ön-kurulum taraması ile bu dinlenselik süresi atlanacaksa
  • Ayarlama
  • Ayarlama

Fiyatlar

Model
Free
Kategori
Yetenekler
Puan
Henüz inceleme yok

Kullanım senaryoları

Malzemeler zinciri saldırısına karşı savunan

Malzemeler zinciri saldırısına karşı Savunma Zinciri Güncelleme ile saldırılan bir paket kurulmadan önce saldırı engellenmesini sağlanır.

Shai-Hulud-sınıfı sızdırma böcekleri

Shai-Hulud-sınıfı sızdırma böcekleri ve diğer zincir saldırı malwareleri için Savunma Zinciri Güncelleme ile mücadele edin.

Güvenli olarak yeni paketler kurmak

Savunma Zinciri Güncelleme ile Güvenli olarak ve zincir saldırılarına karşı yeni ve son gün yayımlanmış paketleri kurun ve bu saldırıya karşı korumak.

Artılar ve eksiler

Artılar

  • Gevşek zincir saldırılarına karşı korur
  • Kötü niyetli paketlere karşı savunur
  • Katmanlı bir savunma sağlar
  • SDK
  • Sandboxed ön-kurulum taraması

Eksiler

  • Bir dahaki sefere yasal kurulumları engeller?
  • Dinlenme zamanı taraması tüm kötü niyetli paketleri yakalamaybez

İncelemeler

İnceleme bırakmak için giriş yap.

Henüz inceleme yok. İlk sen ol!

Sorular

Will the sandboxed pre‑install scan catch every malicious package?

The scan adds a layer of defense but may not detect all malicious packages, so while it reduces risk, it does not guarantee 100% protection.

Asked by Malik Rasheed · Feb 4, 2026

What happens if I need to install a package before the cooldown period expires?

You can bypass the cooldown by using npm flags --min-release-age=0 and --ignore-scripts, or bun flags --minimum-release-age=0 and the corresponding ignore‑scripts option; the skill will then run a sandboxed pre‑install scan and skip lifecycle scripts for that install.

Asked by Ines Fernandes · Jan 18, 2026

How does the install-time cooldown work and can its duration be changed?

By default, the skill enforces a 7‑day cooldown, meaning packages must be at least 7 days old before installation; the cooldown period is configurable to a different number of days if needed.

Asked by Chioma Nwosu · Jan 2, 2026

What version of npm or bun is required to use Supply Chain Hardening (Grade B)?

The skill requires npm version 11 or higher, or bun version 1.3 or higher.

Asked by Ravi Chandrasekaran · Nov 16, 2025

Soru sor

Yetenekler alternatifleri

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Yetenekler

Güvenlik kontrolü yapılan Claude AI için veri-ai yetenek. Sınıf A. Oluşturma sırasında veya işleme planını çalıştırmadan önce görüntülü çalışma alanı oluşturmak için kullan - geçerli çalışma alanı ayrı bölgede izole eder.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Yetenekler

Güvenlik test edilmiş veri-ai becerisi için Claude AI için A sınıfı. GA4 BigQuery_export Scheması Referansı - tam alan referansı, iç içe yapılar, sorgu paternleri ve performans ipuçları

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Yetenekler

Meta Capi - Güvenlik test edilmiş data-yetenek, Claude AI için. Grade A. Meta Konversiyon API (CAPI) Yapılandırması Referansı - mimari, olay tipleri, müşteri bilgileri şifreleme, tekrarsızlık, uygulama örnekleri, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Yetenekler

Amaçlı geliştirme yeteneği için güvenli test edilmiş Claude AI'de Sınıf A. Fonksiyonu/metodu kullandığı listelemek (direkt çağrı grafı)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Yetenekler

Güvenlik test edilmemiş data-ai becerisi için Claude AI'ye. Grade A. Modülün altında test ediyorsanız, aynı namespace'de test modülünün ismini alan Haskell test modülünü 'Spec Sufışıyla adlandırın. Modül yazarken veya incelemelerde bu test modülünü kullanın.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Yetenekler

Güvenlik test edilmiş veri-ay data becerisi için Claude AI için Grade A. Büyük kararlar için uzmandan beş üyenin uzman bir kurul deliberasyonunu simule edin. Planlar, mimari seçimlerin, işlev tasarımları veya herhangi bir kararın değerlendirilmesi için kullanın.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Yetenekler

Uygulama güvenliktest edilen bir geliştirme yeteneği, Claude AI için. Grade A. MVC avançado üzerinden PE (Giriş noktası), standart ekranlarda özel gridler ekleme (CNTA300/MATA070/MATA440/MATA460/FINA040 üzerinden *STRU)

(0)
Free
D
Docs Writer (Grade A)Yetenekler

Güvenli test edilen Claude AI devops yeteneği. A derece. **AKTİVİTE YETENEĞİ** — Depo dokümantasyon güncelliğini ve tazeliğini doküman sitesindeki, ajan dosyaları ile ve güncelleme günlüğünde tutmaya yarar. Nerede: "docs güncelle"

(0)
Free