Ward: Open-Source-Tool fängt npm-Installs ab, um Lieferkettenangriffe für Claude Code-Nutzer zu blockieren

✍️ OpenClawRadar📅 Veröffentlicht: 14. April 2026🔗 Source
Ward: Open-Source-Tool fängt npm-Installs ab, um Lieferkettenangriffe für Claude Code-Nutzer zu blockieren
Ad

Ward ist ein Open-Source-Sicherheitstool, das von Vanguard Defense Solutions nach dem [email protected] entwickelt wurde. Es klinkt sich in Ihren Paketmanager ein und überprüft jedes Paket, bevor Installationsskripte ausgeführt werden.

Wenn Claude Code npm install in Ihrem Namen ausführt, scannt Ward automatisch Pakete. Das Tool enthält einen Claude Code-Hook, der jeden Installationsbefehl vor der Ausführung abfängt und so manuelle Eingriffe überflüssig macht.

Hauptfunktionen

  • Blockiert bekannte Malware-Pakete
  • Erkennt Typosquatting (warnt bei Paketen wie "axxios", die legitimen Paketen wie "axios" ähneln)
  • Markiert verdächtige Installationsskripte
  • Identifiziert Versionsanomalien
  • Liefert 42 verifizierte Angriffsmuster aus der Praxis mit
Ad

Beispielausgabe

$ npm install [email protected]
✗ ward: BLOCKED
Diese Version stiehlt SSH-Schlüssel und Cloud-Zugangsdaten
Sichere Version: 1.14.0

Installation

npm install -g wardshield
ward init

Das Tool ist unter der MIT-Lizenz lizenziert und enthält 286 Tests. Es wurde speziell für die Claude Code-Community entwickelt, nachdem Bedenken hinsichtlich Supply-Chain-Angriffen aufkamen.

Zusätzliche Ressourcen umfassen einen Live-Bedrohungsfeed unter wardshield.com und das GitHub-Repository unter Vanguard-Defense-Solutions/ward.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Malware: Ein Schwachstellen-Scanner für SKILL.md-Dateien, erstellt mit Claude Code
Sicherheit

Malware: Ein Schwachstellen-Scanner für SKILL.md-Dateien, erstellt mit Claude Code

Ein Entwickler hat Malwar veröffentlicht, ein kostenloses Tool, das SKILL.md-Dateien auf bösartige Anweisungen überprüft. Es verwendet eine 4-stufige Pipeline mit einer Regel-Engine, einem URL-Crawler, einer LLM-Analyse und Threat Intelligence. Das Tool wurde vollständig mit Claude Code erstellt, nachdem der Entwickler besorgniserregende Muster wie Base64-Blobs und Anweisungen, die curl-Ausgaben an bash weiterleiten, in bestehenden Skills gefunden hatte.

OpenClawRadar
🦀
Sicherheit

Analyse statischer Sicherheit von 48 KI-generierten Apps: 90 % wiesen Sicherheitslücken auf

Ein Entwickler scannte 48 öffentliche GitHub-Repos, die mit Lovable, Bolt und Replit erstellt wurden. 90% hatten mindestens eine Schwachstelle. Häufige Probleme: Authentifizierungslücken (44%), SECURITY DEFINER Postgres-Funktionen (33%), BOLA/IDOR (25%) und eingecheckte Geheimnisse (25%).

OpenClawRadar
MCP-Server-CVE-Exposure-Mapping und öffentliche API veröffentlicht
Sicherheit

MCP-Server-CVE-Exposure-Mapping und öffentliche API veröffentlicht

Forscher haben die CVE-Exposition über Tausende von MCP-Servern kartiert und eine öffentliche API zum Abfragen von Abhängigkeitsschwachstellen erstellt. Die API ermöglicht die Suche nach Repository/Name, Filterung nach Schweregrad und Sortierung nach CVE-Anzahl oder Aktualität.

OpenClawRadar
SCION: Die sichere Schweizer Alternative zum BGP-Routingprotokoll
Sicherheit

SCION: Die sichere Schweizer Alternative zum BGP-Routingprotokoll

SCION (Scalability, Control, and Isolation On Next-Generation Networks) ist eine Internet-Routing-Architektur, die an der ETH Zürich entwickelt wurde und die Grundlage von BGP durch integrierte Sicherheit und Multi-Path-Routing ersetzt. Im Gegensatz zu BGP-Patches wie RPKI und BGPsec etabliert SCION Dutzende oder Hunderte paralleler Pfade mit Millisekunden-Umleitung bei Ausfällen.

OpenClawRadar