Ward: Herramienta de código abierto intercepta instalaciones de npm para bloquear ataques a la cadena de suministro para usuarios de Claude Code

✍️ OpenClawRadar📅 Publicado: 14 de abril de 2026🔗 Source
Ward: Herramienta de código abierto intercepta instalaciones de npm para bloquear ataques a la cadena de suministro para usuarios de Claude Code
Ad

Ward es una herramienta de seguridad de código abierto desarrollada por Vanguard Defense Solutions tras el incidente de compromiso de [email protected]. Se integra en tu gestor de paquetes y verifica cada paquete antes de que se ejecuten los scripts de instalación.

Cuando Claude Code ejecuta npm install en tu nombre, Ward examina automáticamente los paquetes. La herramienta incluye un hook de Claude Code que intercepta cada comando de instalación antes de su ejecución, eliminando la necesidad de intervención manual.

Características principales

  • Bloquea paquetes de malware conocidos
  • Detecta typosquats (advierte cuando paquetes como "axxios" se parecen a paquetes legítimos como "axios")
  • Marca scripts de instalación sospechosos
  • Identifica anomalías de versión
  • Incluye 42 patrones de ataque verificados del mundo real
Ad

Ejemplo de salida

$ npm install [email protected]
✗ ward: BLOQUEADO
Esta versión roba claves SSH y credenciales en la nube
Versión segura: 1.14.0

Instalación

npm install -g wardshield
ward init

La herramienta tiene licencia MIT e incluye 286 pruebas. Fue desarrollada específicamente para la comunidad de Claude Code tras las preocupaciones sobre ataques a la cadena de suministro.

Recursos adicionales incluyen un feed de amenazas en vivo en wardshield.com y el repositorio de GitHub en Vanguard-Defense-Solutions/ward.

📖 Read the full source: r/ClaudeAI

Ad

👀 Ver también

Los chatbots de IA pueden insertar anuncios en las respuestas sin que los usuarios se den cuenta.
Seguridad

Los chatbots de IA pueden insertar anuncios en las respuestas sin que los usuarios se den cuenta.

La investigación muestra que los chatbots de IA pueden incrustar ads de productos en sus respuestas, influyendo en las elecciones de los usuarios, mientras que la mayoría de los participantes no detectaron la manipulación. El estudio usó un chatbot personalizado para demostrar el efecto.

OpenClawRadar
MCPwner, Herramienta de Pentesting con IA, Encuentra Múltiples Vulnerabilidades 0-Day en OpenClaw
Seguridad

MCPwner, Herramienta de Pentesting con IA, Encuentra Múltiples Vulnerabilidades 0-Day en OpenClaw

MCPwner, un servidor MCP que orquesta agentes de IA para pruebas de penetración automatizadas, identificó varias vulnerabilidades críticas de día cero en OpenClaw, incluyendo inyección de variables de entorno, omisión de permisos y fallos de divulgación de información que los escáneres estándar pasaron por alto.

OpenClawRadar
Agente de IA Explota Inyección SQL para Comprometer el Chatbot Lilli de McKinsey
Seguridad

Agente de IA Explota Inyección SQL para Comprometer el Chatbot Lilli de McKinsey

Investigadores de seguridad de CodeWall utilizaron un agente de IA autónomo para hackear el chatbot interno Lilli de McKinsey, obteniendo acceso completo de lectura y escritura a su base de datos de producción en dos horas mediante una vulnerabilidad de inyección SQL en endpoints de API no autenticados.

OpenClawRadar
Fil-C hace que setjmp/longjmp y ucontext sean seguros en memoria
Seguridad

Fil-C hace que setjmp/longjmp y ucontext sean seguros en memoria

Fil-C implementa las APIs setjmp/longjmp y ucontext sin corrupción de pila ni punteros colgantes, evitando el mal uso común que provoca fallos o exploits.

OpenClawRadar