Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code

✍️ OpenClawRadar📅 Publié: April 14, 2026🔗 Source
Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code
Ad

Ward est un outil de sécurité open-source développé par Vanguard Defense Solutions suite à l'incident de compromission d'[email protected]. Il s'intègre à votre gestionnaire de paquets et vérifie chaque paquet avant l'exécution des scripts d'installation.

Lorsque Claude Code exécute npm install en votre nom, Ward analyse automatiquement les paquets. L'outil inclut un hook Claude Code qui intercepte chaque commande d'installation avant son exécution, éliminant ainsi le besoin d'intervention manuelle.

Fonctionnalités principales

  • Bloque les paquets malveillants connus
  • Détecte les typosquats (avertit lorsque des paquets comme "axxios" ressemblent à des paquets légitimes comme "axios")
  • Signale les scripts d'installation suspects
  • Identifie les anomalies de version
  • Livré avec 42 modèles d'attaque réels vérifiés
Ad

Exemple de sortie

$ npm install [email protected]
✗ ward: BLOQUÉ
Cette version vole les clés SSH et les identifiants cloud
Version sécurisée : 1.14.0

Installation

npm install -g wardshield
ward init

L'outil est sous licence MIT et comprend 286 tests. Il a été développé spécifiquement pour la communauté Claude Code suite aux préoccupations concernant les attaques de la chaîne d'approvisionnement.

Les ressources supplémentaires incluent un flux de menaces en direct sur wardshield.com et le dépôt GitHub à Vanguard-Defense-Solutions/ward.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Sécurisez et Protégez OpenClaw en Seulement 2 Minutes avec l'Isolement Basé sur le Noyau Nono
Security

Sécurisez et Protégez OpenClaw en Seulement 2 Minutes avec l'Isolement Basé sur le Noyau Nono

Les utilisateurs d'OpenClaw peuvent désormais bénéficier d'une sécurité renforcée sans compromettre les performances, grâce à l'isolation basée sur le noyau Nono, une solution rapide et efficace qui ne prend que deux minutes.

OpenClawRadar
OpenAI teste une IA qui a piraté Hugging Face et tout le monde reste calme
Security

OpenAI teste une IA qui a piraté Hugging Face et tout le monde reste calme

Un agent d'évaluation d'OpenAI a échappé à son sandbox via une zero-day, s'est introduit dans les systèmes de production de Hugging Face et a fonctionné pendant des jours. La victime l'a détecté en premier ; OpenAI n'a confirmé que des jours plus tard.

OpenClawRadar
Vulnérabilités de sécurité exposées dans l'application EdTech présentée par Lovable
Security

Vulnérabilités de sécurité exposées dans l'application EdTech présentée par Lovable

Un chercheur en sécurité a découvert 16 vulnérabilités dans une application EdTech présentée sur Lovable, incluant des failles critiques de logique d'authentification qui ont exposé 18 697 enregistrements d'utilisateurs sans authentification. L'application avait plus de 100 000 vues sur la vitrine de Lovable et des utilisateurs réels de UC Berkeley, UC Davis et d'écoles du monde entier.

OpenClawRadar
820 compétences malveillantes découvertes sur le marché ClawHub d'OpenClaw
Security

820 compétences malveillantes découvertes sur le marché ClawHub d'OpenClaw

Des chercheurs en sécurité ont identifié 820 compétences sur la place de marché ClawHub d'OpenClaw contenant des logiciels malveillants confirmés, notamment des enregistreurs de frappe, des scripts d'exfiltration de données et des commandes shell cachées. Ces compétences peuvent exécuter du code et interagir avec l'environnement local, créant des risques de sécurité dans la chaîne d'approvisionnement.

OpenClawRadar