Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code

✍️ OpenClawRadar📅 Publié: April 14, 2026🔗 Source
Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code
Ad

Ward est un outil de sécurité open-source développé par Vanguard Defense Solutions suite à l'incident de compromission d'[email protected]. Il s'intègre à votre gestionnaire de paquets et vérifie chaque paquet avant l'exécution des scripts d'installation.

Lorsque Claude Code exécute npm install en votre nom, Ward analyse automatiquement les paquets. L'outil inclut un hook Claude Code qui intercepte chaque commande d'installation avant son exécution, éliminant ainsi le besoin d'intervention manuelle.

Fonctionnalités principales

  • Bloque les paquets malveillants connus
  • Détecte les typosquats (avertit lorsque des paquets comme "axxios" ressemblent à des paquets légitimes comme "axios")
  • Signale les scripts d'installation suspects
  • Identifie les anomalies de version
  • Livré avec 42 modèles d'attaque réels vérifiés
Ad

Exemple de sortie

$ npm install [email protected]
✗ ward: BLOQUÉ
Cette version vole les clés SSH et les identifiants cloud
Version sécurisée : 1.14.0

Installation

npm install -g wardshield
ward init

L'outil est sous licence MIT et comprend 286 tests. Il a été développé spécifiquement pour la communauté Claude Code suite aux préoccupations concernant les attaques de la chaîne d'approvisionnement.

Les ressources supplémentaires incluent un flux de menaces en direct sur wardshield.com et le dépôt GitHub à Vanguard-Defense-Solutions/ward.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

L'analyse de sécurité révèle une vulnérabilité de haute gravité dans l'outil de recherche de compétences de l'agent IA.
Security

L'analyse de sécurité révèle une vulnérabilité de haute gravité dans l'outil de recherche de compétences de l'agent IA.

Un développeur effectuant une analyse de sécurité sur sa configuration d'agent IA a découvert une vulnérabilité de haute gravité dans l'outil find-skills qu'il utilisait pour installer des compétences supplémentaires, soulevant des inquiétudes quant à la sécurité de l'écosystème.

OpenClawRadar
Incidents de suppression de production par agents IA : Le schéma et la solution
Security

Incidents de suppression de production par agents IA : Le schéma et la solution

Les incidents de suppression en production provenant de PocketOS, Replit et Cursor partagent un schéma d'accès commun. Correctif : les agents n'obtiennent pas d'identifiants de production ; toutes les modifications passent par CI/CD avec une passerelle de notation de politique.

OpenClawRadar
Fil-C rend la mémoire de setjmp/longjmp et ucontext sécurisée
Security

Fil-C rend la mémoire de setjmp/longjmp et ucontext sécurisée

Fil-C implémente setjmp/longjmp et les API ucontext sans corruption de pile ni pointeurs pendants, évitant les erreurs courantes qui entraînent des plantages ou des failles.

OpenClawRadar
Titre de l'article : Sécurité OpenClaw : La ligne de base renforcée par laquelle vous devriez commencer
Security

Titre de l'article : Sécurité OpenClaw : La ligne de base renforcée par laquelle vous devriez commencer

Héberger soi-même OpenClaw ne le rend pas automatiquement sécurisé. Un post Reddit détaille la configuration de base renforcée : Gateway locale uniquement, isolation DM par pair, groupes d'outils runtime/fs/automatisation interdits, exec verrouillé, et groupes avec mention obligatoire.

OpenClawRadar