Claude Code Plugin Yoink ersetzt Bibliotheksabhängigkeiten, um Lieferkettenrisiken zu reduzieren

Yoink ist ein Claude Code-Plugin, das entwickelt wurde, um das Risiko von Supply-Chain-Angriffen zu verringern, indem es Bibliotheksabhängigkeiten durch benutzerdefinierte Implementierungen der benötigten Funktionalität ersetzt. Das Tool wurde als Reaktion auf kürzliche Supply-Chain-Angriffe entwickelt, einschließlich solcher, die LiteLLM und axios betrafen.
Wie Yoink funktioniert
Das Plugin verwendet einen dreistufigen, fähigkeitsbasierten Workflow:
/setupklont das Ziel-Repository und erstellt ein Gerüst für ein Ersatzpaket/curate-testsgeneriert Tests, die anhand der Erwartungen der ursprünglichen Tests verifiziert werden/decomposebestimmt, welche Abhängigkeiten beibehalten oder zerlegt werden sollen, basierend auf Prinzipien wie "grundlegende Primitive beibehalten, unabhängig davon, wie eng sie genutzt werden", und implementiert iterativ mit ralph, bis alle Tests erfolgreich sind
Technische Implementierung
Die Entwickler nutzten Claude Codes Plugin-System als Proxy-Framework für Programmieragenten für langfristige Aufgaben. Das System bietet eine Dateidokumentationsstruktur, um Fähigkeiten, Agenten und Hooks so zu organisieren, dass Claude Code systematisch über mehrphasige Ausführungsschritte mittels progressiver Offenlegung gesteuert wird. Sie bauten einen benutzerdefinierten Linter, um zusätzliche Dokumentationsstandards durchzusetzen, um die Interaktionen zwischen Fähigkeiten und Agenten leichter nachvollziehbar zu machen.
Aktuelle Einschränkungen und zukünftige Pläne
Derzeit wird nur Python unterstützt, aber TypeScript- und Rust-Unterstützung sind in Arbeit. Die Entwickler weisen darauf hin, dass Agenten gelegentlich zu eifrig werden und Tests ausführen, die sie ausdrücklich nicht ausführen sollten, und manchmal vom Kurs abkommen, um nicht verwandte Dateien zu erkunden.
Zukünftige Iterationen werden untersuchen, wie Upstream-Änderungen verfolgt und der yoinkte Code entsprechend aktualisiert werden kann, um die Wartungsvorteile etablierter Pakete (Sicherheitspatches, Bugfixes, Versionsupdates) zu adressieren. Die Entwickler erwarten auch, dass faire Zuschreibung zu einem Problem wird, da KI-Codierung und Abhängigkeitsinternalisierung häufiger werden.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

3D-gedrucktes Clawd-Maskottchen mit ESP32-betriebenem Mochi-Bot
Ein Entwickler hat einen physischen 3D-Clawd gebaut, inspiriert vom Claude Code-Maskottchen, mit einem ESP32-gesteuerten Mochi-Bot, der ein kleines Display besitzt. Dateien und Code sind auf MakerWorld und GitHub verfügbar.

ClawWatcher erreicht 200 Nutzer und meldet über 28.000 US-Dollar an kollektiven Einsparungen durch die OpenClaw-API.
ClawWatcher, ein Tool, das OpenClaw-API-Kosten in Echtzeit verfolgt, hat 200 Nutzer erreicht. Laut seinem Entwickler haben Nutzer gemeinsam über 28.000 US-Dollar an API-Kosten eingespart, mit einer durchschnittlichen Kostenreduktion von 45 %.

Memtrace: Beständiger, zeitbewusster Codebase-Speicher für Claude Code-Agenten
Memtrace liefert stets aktuelle Snapshots und bi-temporales Replay für Claude Code Agents. Es nutzt Tree-sitter AST-Parsing und hybrides Retrieval (BM25 + Jina-code-Embeddings) ohne LLM-Inferenzkosten während der Indexierung.

ATLAS: Open-Source-Testzeit-Berechnungspipeline für Qwen3-14B erreicht Spitzenleistung im Bereich Coding
Ein College-Student hat ATLAS entwickelt, eine Open-Source-Testzeit-Rechenpipeline, die auf Qwen3-14B basiert und 74,6 % pass@1 bei LiveCodeBench v5-Problemen erreicht, bei Stromkosten von etwa 0,004 $ pro Aufgabe. Das System ist bei komplexen Problemen langsam, bietet aber eine vergleichbare Leistung wie Spitzenmodelle wie GPT-5 (84,6 %) und Claude 4.5 Sonnet (71,4 %).