Ward: Herramienta de código abierto intercepta instalaciones de npm para bloquear ataques a la cadena de suministro para usuarios de Claude Code

Ward es una herramienta de seguridad de código abierto desarrollada por Vanguard Defense Solutions tras el incidente de compromiso de [email protected]. Se integra en tu gestor de paquetes y verifica cada paquete antes de que se ejecuten los scripts de instalación.
Cuando Claude Code ejecuta npm install en tu nombre, Ward examina automáticamente los paquetes. La herramienta incluye un hook de Claude Code que intercepta cada comando de instalación antes de su ejecución, eliminando la necesidad de intervención manual.
Características principales
- Bloquea paquetes de malware conocidos
- Detecta typosquats (advierte cuando paquetes como "axxios" se parecen a paquetes legítimos como "axios")
- Marca scripts de instalación sospechosos
- Identifica anomalías de versión
- Incluye 42 patrones de ataque verificados del mundo real
Ejemplo de salida
$ npm install [email protected]
✗ ward: BLOQUEADO
Esta versión roba claves SSH y credenciales en la nube
Versión segura: 1.14.0Instalación
npm install -g wardshield
ward initLa herramienta tiene licencia MIT e incluye 286 pruebas. Fue desarrollada específicamente para la comunidad de Claude Code tras las preocupaciones sobre ataques a la cadena de suministro.
Recursos adicionales incluyen un feed de amenazas en vivo en wardshield.com y el repositorio de GitHub en Vanguard-Defense-Solutions/ward.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Pasaporte de Agente: Verificación de Identidad para Agentes de IA
Agent Passport es una capa de verificación de identidad de código abierto que utiliza autenticación Ed25519 y tokens JWT para agentes de IA, abordando el problema de la suplantación de agentes.

Experimento de Auditoría de Seguridad Muestra que el Rendimiento del Agente de IA Depende del Acceso al Conocimiento
Un desarrollador realizó tres auditorías de seguridad en la misma base de código Next.js utilizando diferentes enfoques de IA: la revisión incorporada de Claude Code encontró 1 crítica, 6 altas, 13 medias; un agente de IA sin contexto adicional encontró 1 crítica, 5 altas, 14 medias; un agente de IA con 10 libros profesionales de seguridad encontró 8 críticas, 9 altas, 10 medias.

Claude Code --vulnerabilidad de omisión peligrosa de permisos y herramienta de defensa de código abierto
Lasso Security publicó una investigación que muestra vulnerabilidades de inyección indirecta de instrucciones en Claude Code al usar la bandera --dangerously-skip-permissions, con vectores de ataque que incluyen archivos README envenenados, contenido web malicioso y salidas de servidores MCP. Lanzaron un gancho PostToolUse de código abierto que escanea las salidas de herramientas contra más de 50 patrones de detección.

Sitio falso de Claude distribuye malware PlugX mediante ataque de carga lateral.
Un sitio web falso de Claude sirve un instalador troyanizado que despliega malware PlugX mediante carga lateral de DLL, otorgando a los atacantes acceso remoto a sistemas comprometidos. El ataque utiliza un actualizador legítimamente firmado de G DATA antivirus para cargar código malicioso.