Plugin Claude Code Yoink Substitui Dependências de Biblioteca para Reduzir Riscos na Cadeia de Suprimentos

Yoink é um plugin do Claude Code projetado para reduzir o risco de ataques na cadeia de suprimentos substituindo dependências de bibliotecas por implementações personalizadas apenas da funcionalidade necessária. A ferramenta foi desenvolvida em resposta a ataques recentes na cadeia de suprimentos, incluindo aqueles que afetaram o LiteLLM e o axios.
Como o Yoink Funciona
O plugin usa um fluxo de trabalho baseado em habilidades de três etapas:
/setupclona o repositório alvo e estrutura um pacote de substituição/curate-testsgera testes verificados em relação às expectativas dos testes originais/decomposedetermina quais dependências manter ou decompor com base em princípios como "manter primitivas fundamentais independentemente de quão restrito seja seu uso" e implementa iterativamente usando ralph até que todos os testes passem
Implementação Técnica
Os desenvolvedores usaram o sistema de plugins do Claude Code como uma estrutura proxy para programar agentes para tarefas de longo horizonte. O sistema fornece estrutura de documentação de arquivos para organizar habilidades, agentes e hooks de forma que direcione sistematicamente o Claude Code através de etapas de execução multifásicas via divulgação progressiva. Eles construíram um linter personalizado para impor padrões adicionais de documentação para facilitar o raciocínio sobre interações entre habilidades e agentes.
Limitações Atuais e Planos Futuros
Apenas Python é suportado atualmente, mas o suporte para TypeScript e Rust está em desenvolvimento. Os desenvolvedores observam que os agentes ocasionalmente ficam muito ansiosos e executam testes que foram explicitamente instruídos a não executar, e às vezes se desviam para explorar arquivos não relacionados.
Iterações futuras explorarão o rastreamento de mudanças upstream e a atualização do código yoinkado de acordo para abordar os benefícios de manutenção de pacotes estabelecidos (correções de segurança, correções de bugs, atualizações de versão). Os desenvolvedores também preveem que a atribuição justa se tornará um problema à medida que a codificação por IA e a internalização de dependências se tornarem mais comuns.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Habilidade de Tradução de Vídeo OpenClaw Disponível no ClawHub
Uma nova habilidade de Tradutor de Vídeo para agentes OpenClaw permite que os usuários façam upload de um vídeo ou forneçam um URL para obter uma prévia traduzida instantaneamente. A habilidade está hospedada no ClawHub.

Compositor: Um editor de markdown em tempo real onde agentes do Claude Code editam junto com você
Composer é um editor de markdown onde humanos e agentes Claude Code editam o mesmo documento ao vivo. Agentes conectam via MCP, podem ler documentos, responder a comentários e deixar sugestões. Documentos públicos são gratuitos e não exigem login.

agent-data: Dados Web Estruturados para Agentes OpenClaw, 70% Mais Barato que Automação de Navegador
agent-data fornece endpoints de API Python puro para X, Reddit, voos e vagas de emprego, projetados para agentes de IA como OpenClaw — sem automação de navegador. O benchmark mostra economia significativa de custos e melhorias de confiabilidade.

Categorias de Plugins do OpenClaw e Suas Funções Práticas
Uma postagem no Reddit categoriza os plugins do OpenClaw por função, listando ferramentas específicas como commit-guard para prevenir vazamentos de segredos, dep-audit para verificação de vulnerabilidades e cortex-memory para gerenciamento de memória em camadas.