Claude Code Plugin Yoink Reemplaza las Dependencias de Bibliotecas para Reducir el Riesgo de la Cadena de Suministro

✍️ OpenClawRadar📅 Publicado: 14 de abril de 2026🔗 Source
Claude Code Plugin Yoink Reemplaza las Dependencias de Bibliotecas para Reducir el Riesgo de la Cadena de Suministro
Ad

Yoink es un complemento de Claude Code diseñado para reducir el riesgo de ataques a la cadena de suministro al reemplazar las dependencias de bibliotecas con implementaciones personalizadas de solo la funcionalidad necesaria. La herramienta se desarrolló en respuesta a recientes ataques a la cadena de suministro, incluidos los que afectaron a LiteLLM y axios.

Cómo funciona Yoink

El complemento utiliza un flujo de trabajo basado en habilidades de tres pasos:

  • /setup clona el repositorio objetivo y crea la estructura de un paquete de reemplazo
  • /curate-tests genera pruebas verificadas contra las expectativas de las pruebas originales
  • /decompose determina qué dependencias mantener o descomponer según principios como "mantener primitivas fundamentales independientemente de lo específico de su uso" e implementa iterativamente usando ralph hasta que todas las pruebas pasen

Implementación técnica

Los desarrolladores utilizaron el sistema de complementos de Claude Code como un marco proxy para programar agentes para tareas de largo horizonte. El sistema proporciona una estructura de documentación de archivos para organizar habilidades, agentes y hooks de manera que dirija sistemáticamente a Claude Code a través de pasos de ejecución multifase mediante divulgación progresiva. Construyeron un linter personalizado para hacer cumplir estándares de documentación adicionales que faciliten razonar sobre las interacciones entre habilidades y agentes.

Ad

Limitaciones actuales y planes futuros

Actualmente solo se admite Python, pero se está trabajando en la compatibilidad con TypeScript y Rust. Los desarrolladores señalan que los agentes ocasionalmente se vuelven demasiado ansiosos y ejecutan pruebas que se les indicó explícitamente que no ejecutaran, y a veces se desvían para explorar archivos no relacionados.

Las futuras iteraciones explorarán el seguimiento de cambios ascendentes y la actualización del código "yoinked" en consecuencia para abordar los beneficios de mantenimiento de los paquetes establecidos (parches de seguridad, correcciones de errores, actualizaciones de versión). Los desarrolladores también prevén que la atribución justa se convertirá en un problema a medida que la codificación con IA y la internalización de dependencias se vuelvan más comunes.

📖 Read the full source: r/ClaudeAI

Ad

👀 Ver también

Claude Code Routines mejora el rendimiento de CLI 2.4x en más de 20 PR
Herramientas

Claude Code Routines mejora el rendimiento de CLI 2.4x en más de 20 PR

Usando las Rutinas de Claude Code en un cron de 2 horas para optimizar autónomamente una CLI de código abierto (Repomix), resultando en más de 20 PR generados automáticamente y una mejora de 2.4x en el tiempo de ejecución.

OpenClawRadar
HN SOTA: Rastreando la popularidad de los modelos de codificación a través de comentarios de Hacker News
Herramientas

HN SOTA: Rastreando la popularidad de los modelos de codificación a través de comentarios de Hacker News

HN SOTA es un pipeline actualizado diariamente que extrae comentarios de Hacker News, usa Gemini para identificar modelos de codificación de la lista de OpenRouter y registra el sentimiento por mención en una hoja de Google pública. Se muestran los 10 modelos principales por menciones en una ventana móvil de 10 días.

OpenClawRadar
ZSE: Motor de inferencia de LLM de código abierto con arranques en frío de 3.9 segundos
Herramientas

ZSE: Motor de inferencia de LLM de código abierto con arranques en frío de 3.9 segundos

ZSE es un motor de inferencia de LLM de código abierto que reduce los requisitos de memoria de modelos de 32B de 64GB a 19.3GB de VRAM y logra arranques en frío de 3.9 segundos para modelos de 7B utilizando un formato .zse pre-cuantizado con pesos mapeados en memoria.

OpenClawRadar
Habilidad de Redacción Local de PII para OpenClaw Utiliza el Modelo GLiNER
Herramientas

Habilidad de Redacción Local de PII para OpenClaw Utiliza el Modelo GLiNER

Una nueva habilidad de OpenClaw intercepta las respuestas salientes y las procesa a través del modelo local nvidia/gliner-PII para detectar y redactar información sensible como claves API y PII, reemplazándolas con etiquetas como [API_KEY] y agregando avisos de eliminación.

OpenClawRadar