Ward: Claude Code 사용자를 위한 공급망 공격 차단을 위해 npm 설치를 가로채는 오픈소스 도구

✍️ OpenClawRadar📅 게시일: April 14, 2026🔗 Source
Ward: Claude Code 사용자를 위한 공급망 공격 차단을 위해 npm 설치를 가로채는 오픈소스 도구
Ad

Ward는 [email protected] 침해 사건 이후 Vanguard Defense Solutions가 개발한 오픈소스 보안 도구입니다. 이 도구는 패키지 관리자에 연결되어 설치 스크립트가 실행되기 전에 모든 패키지를 검사합니다.

Claude Code가 사용자를 대신해 npm install을 실행할 때, Ward는 자동으로 패키지를 검사합니다. 이 도구에는 모든 설치 명령어를 실행 전에 가로채는 Claude Code 훅이 포함되어 있어 수동 개입이 필요하지 않습니다.

주요 기능

  • 알려진 악성 패키지 차단
  • 타이포스쿼팅 탐지 ("axxios"와 같은 패키지가 "axios"와 같은 합법적인 패키지와 유사할 때 경고)
  • 의심스러운 설치 스크립트 플래그 지정
  • 버전 이상 징후 식별
  • 42개의 검증된 실제 공격 패턴 포함

예시 출력

$ npm install [email protected]
✗ ward: 차단됨
이 버전은 SSH 키와 클라우드 자격 증명을 탈취합니다
안전한 버전: 1.14.0

설치 방법

npm install -g wardshield
ward init

이 도구는 MIT 라이선스로 제공되며 286개의 테스트를 포함하고 있습니다. 공급망 공격 우려에 따라 Claude Code 커뮤니티를 위해 특별히 개발되었습니다.

추가 리소스로는 wardshield.com의 실시간 위협 피드와 Vanguard-Defense-Solutions/ward의 GitHub 저장소가 있습니다.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

AI 에이전트로 데이터 유출 위험을 줄이는 두 가지 접근법
Security

AI 에이전트로 데이터 유출 위험을 줄이는 두 가지 접근법

레딧 게시물은 개발자들이 AI 에이전트 데이터의 처리 방식을 통제할 수 있는 두 가지 방법을 설명합니다: OpenAI나 Anthropic 같은 제공업체와 직접 API 키를 사용하여 중개자를 제거하거나, Ollama와 OpenClaw 같은 도구를 사용해 오픈소스 모델을 로컬에서 실행하는 방법입니다.

OpenClawRadar
AI 설정 및 파이썬 시작 훅을 통해 자격 증명을 탈취하는 클로드 코드 웜 '하데스'
Security

AI 설정 및 파이썬 시작 훅을 통해 자격 증명을 탈취하는 클로드 코드 웜 '하데스'

활성화된 Claude Code 공격(UNC6780)이 'Hades'로 진화했습니다. Python을 통해 확산되고, AI 스캐너를 통과하며, Claude, Cursor, Copilot, Gemini에 설정 훅을 심어 자격 증명을 탈취합니다.

OpenClawRadar
보안 감사에서 OpenClaw 스킬 생태계의 취약점이 발견되었습니다.
Security

보안 감사에서 OpenClaw 스킬 생태계의 취약점이 발견되었습니다.

OpenClaw 보안 감사에서 임의 코드 실행 및 자격 증명 도난 취약점을 포함한 8개의 문서화된 CVE와 공유 라이브러리 내 15%의 스킬이 의심스러운 네트워크 행동을 보인 사실이 발견되었습니다. 감사자는 더 나은 격리를 위해 Ollama를 사용하는 최소한의 Rust 기반 런타임으로 이전했습니다.

OpenClawRadar
Python과 Gemini Flash를 활용한 OpenClaw 명령어 보안 모니터링
Security

Python과 Gemini Flash를 활용한 OpenClaw 명령어 보안 모니터링

한 Reddit 사용자가 OpenClaw의 명령어 실행을 추적하고 의심스러운 활동에 대해 경고하는 보안 모니터링 설정을 공유했습니다.

OpenClawRadar