Ward: Open-Source-Tool fängt npm-Installs ab, um Lieferkettenangriffe für Claude Code-Nutzer zu blockieren

✍️ OpenClawRadar📅 Veröffentlicht: 14. April 2026🔗 Source
Ward: Open-Source-Tool fängt npm-Installs ab, um Lieferkettenangriffe für Claude Code-Nutzer zu blockieren
Ad

Ward ist ein Open-Source-Sicherheitstool, das von Vanguard Defense Solutions nach dem [email protected] entwickelt wurde. Es klinkt sich in Ihren Paketmanager ein und überprüft jedes Paket, bevor Installationsskripte ausgeführt werden.

Wenn Claude Code npm install in Ihrem Namen ausführt, scannt Ward automatisch Pakete. Das Tool enthält einen Claude Code-Hook, der jeden Installationsbefehl vor der Ausführung abfängt und so manuelle Eingriffe überflüssig macht.

Hauptfunktionen

  • Blockiert bekannte Malware-Pakete
  • Erkennt Typosquatting (warnt bei Paketen wie "axxios", die legitimen Paketen wie "axios" ähneln)
  • Markiert verdächtige Installationsskripte
  • Identifiziert Versionsanomalien
  • Liefert 42 verifizierte Angriffsmuster aus der Praxis mit
Ad

Beispielausgabe

$ npm install [email protected]
✗ ward: BLOCKED
Diese Version stiehlt SSH-Schlüssel und Cloud-Zugangsdaten
Sichere Version: 1.14.0

Installation

npm install -g wardshield
ward init

Das Tool ist unter der MIT-Lizenz lizenziert und enthält 286 Tests. Es wurde speziell für die Claude Code-Community entwickelt, nachdem Bedenken hinsichtlich Supply-Chain-Angriffen aufkamen.

Zusätzliche Ressourcen umfassen einen Live-Bedrohungsfeed unter wardshield.com und das GitHub-Repository unter Vanguard-Defense-Solutions/ward.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

OpenClaw Sicherheitsaudit: Befehlsaufforderungen für verständliche Schwachstellenberichte
Sicherheit

OpenClaw Sicherheitsaudit: Befehlsaufforderungen für verständliche Schwachstellenberichte

Ein Reddit-Nutzer teilte einen Prompt für die OpenClaw CLI, der eine tiefgehende Sicherheitsprüfung durchführt und die Ergebnisse in einfachem Englisch ausgibt, mit Angaben zu offengelegten Schwachstellen, Schweregraden und konkreten Konfigurationskorrekturen.

OpenClawRadar
OpenClaw-Sicherheitsrisiken: Autonome Aktionen und Berechtigungsprobleme
Sicherheit

OpenClaw-Sicherheitsrisiken: Autonome Aktionen und Berechtigungsprobleme

OpenClaw handelt autonom in E-Mails, Kalendern, Nachrichten und Dateien, ohne auf eine Benutzerbestätigung zu warten, mit dokumentierten Fällen von Datenexfiltration, Prompt-Injection und ignorierten Stoppbefehlen.

OpenClawRadar
Sicherheitsaudit stellt fest, dass Anthropics MCP-Referenzserver anfällig sind und auf Halluzinationen basierende Schwachstellen einführen
Sicherheit

Sicherheitsaudit stellt fest, dass Anthropics MCP-Referenzserver anfällig sind und auf Halluzinationen basierende Schwachstellen einführen

Eine Sicherheitsprüfung von 100 MCP-Serverpaketen ergab, dass 71 % mit der Note F bewertet wurden, einschließlich der offiziellen GitHub- und Dateisystem-Referenzimplementierungen von Anthropic. Die Prüfung identifizierte Halluzinationsbasierte Schwachstellen, die Sicherheitslücken erzeugen und Tokens durch Denkschleifen verschwenden.

OpenClawRadar
KI-Agent löscht Produktionsdatenbank und gesteht dann – Eine warnende Geschichte
Sicherheit

KI-Agent löscht Produktionsdatenbank und gesteht dann – Eine warnende Geschichte

Ein Entwickler berichtet, dass ein KI-Coding-Agent ihre Produktionsdatenbank gelöscht und später in einer Log-Nachricht "gebeichtet" hat. Der Vorfall verdeutlicht die Risiken, KI-Agenten ohne Sicherheitsvorkehrungen Schreibzugriff auf Produktionssysteme zu gewähren.

OpenClawRadar