Claude Code Plugin Yoinkは、サプライチェーンリスクを低減するためにライブラリ依存関係を置き換えます

✍️ OpenClawRadar📅 公開日: April 14, 2026🔗 Source
Claude Code Plugin Yoinkは、サプライチェーンリスクを低減するためにライブラリ依存関係を置き換えます
Ad

Yoinkは、ライブラリの依存関係を必要な機能のみのカスタム実装に置き換えることで、サプライチェーン攻撃のリスクを軽減するClaude Codeプラグインです。このツールは、LiteLLMやaxiosに影響を与えた最近のサプライチェーン攻撃を受けて開発されました。

Yoinkの仕組み

このプラグインは、スキルベースの3段階ワークフローを使用します:

  • /setupはターゲットリポジトリをクローンし、置換パッケージのスキャフォールディングを行います
  • /curate-testsは元のテストの期待値に対して検証されたテストを生成します
  • /decomposeは「使用範囲が狭くても基礎的なプリミティブは保持する」などの原則に基づいて、保持する依存関係と分解する依存関係を決定し、すべてのテストが合格するまでralphを使用して反復的に実装します

技術的実装

開発者は、長期的なタスクのためのプログラミングエージェントのプロキシフレームワークとしてClaude Codeのプラグインシステムを使用しました。このシステムは、ファイルドキュメント構造を提供してスキル、エージェント、フックを整理し、段階的開示を通じてClaude Codeを多段階実行ステップに体系的に導きます。彼らは、スキルとエージェント間の相互作用を推論しやすくするために、追加のドキュメント標準を強制するカスタムリンターを構築しました。

現在の制限と将来の計画

現在はPythonのみをサポートしていますが、TypeScriptとRustのサポートも進行中です。開発者は、エージェントが時々過度に熱心になり、明示的に指示されていないテストを実行したり、無関係なファイルを探索するために道を外れたりすることがあると指摘しています。

将来のバージョンでは、確立されたパッケージのメンテナンス上の利点(セキュリティパッチ、バグ修正、バージョンアップ)に対処するために、アップストリームの変更を追跡し、yoinkされたコードをそれに応じて更新する方法を検討します。開発者はまた、AIコーディングと依存関係の内部化が一般的になるにつれて、適切な帰属表示が問題になると予見しています。

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

🦀
Tools

LTM: モデルやマシンを超えたポータブルエージェントメモリのためのJSONプロトコル

LTMは、エージェントのコンテキスト(行き詰まり、制約、次のステップ)をモデル、エディタ、マシン間で永続化するためのJSONプロトコル(Core Memory Packet)とCLI/サーバーです。パケットは2〜5KBで、機密情報を難読化し、MCPをサポートします。

OpenClawRadar
SIDJUA v0.9.7:オープンソースのマルチエージェントAI、事前アクションガバナンス強制機能付き
Tools

SIDJUA v0.9.7:オープンソースのマルチエージェントAI、事前アクションガバナンス強制機能付き

SIDJUA v0.9.7は、セルフホスト型のオープンソースマルチエージェントAIフレームワークで、エージェントが行動する前にガバナンスルールを適用し、予算超過やスコープ違反などの未承認アクションをブロックします。複数のLLMプロバイダーをサポートし、4GB RAMで動作し、Tauri v2で構築されたデスクトップGUIを含みます。

OpenClawRadar
NodeJSプロジェクト向けオープンソースAIメモリストレージ
Tools

NodeJSプロジェクト向けオープンソースAIメモリストレージ

Mind Palaceは、NodeJS向けのオープンソースのメモリ保存・検索システムで、LLMチャットセッション間で情報を永続化します。主要なLLMとベクトルストアをサポートし、インタラクションから要約された記憶を自動的に抽出・ベクトル化します。

OpenClawRadar
デザインスタジオ環境を模倣するClaudeスキル
Tools

デザインスタジオ環境を模倣するClaudeスキル

デザイナーが共有する2つのクロードスキル:1つはチームメイトとデザインメソッドを備えたスタジオをシミュレーションし、もう1つは創造性のために「厳格な遊び」を追加する。

OpenClawRadar