Ward: Ferramenta de código aberto intercepta instalações do npm para bloquear ataques à cadeia de suprimentos para usuários do Claude Code

✍️ OpenClawRadar📅 Publicado: April 14, 2026🔗 Source
Ward: Ferramenta de código aberto intercepta instalações do npm para bloquear ataques à cadeia de suprimentos para usuários do Claude Code
Ad

Ward é uma ferramenta de segurança de código aberto desenvolvida pela Vanguard Defense Solutions após o incidente de comprometimento do [email protected]. Ela se integra ao seu gerenciador de pacotes e verifica cada pacote antes da execução dos scripts de instalação.

Quando o Claude Code executa npm install em seu nome, o Ward automaticamente verifica os pacotes. A ferramenta inclui um hook do Claude Code que intercepta cada comando de instalação antes da execução, eliminando a necessidade de intervenção manual.

Principais recursos

  • Bloqueia pacotes de malware conhecidos
  • Detecta typosquats (alerta quando pacotes como "axxios" se assemelham a pacotes legítimos como "axios")
  • Sinaliza scripts de instalação suspeitos
  • Identifica anomalias de versão
  • Vem com 42 padrões de ataque do mundo real verificados
Ad

Exemplo de saída

$ npm install [email protected]
✗ ward: BLOQUEADO
Esta versão rouba chaves SSH e credenciais de nuvem
Versão segura: 1.14.0

Instalação

npm install -g wardshield
ward init

A ferramenta é licenciada sob MIT e inclui 286 testes. Foi desenvolvida especificamente para a comunidade Claude Code após preocupações com ataques à cadeia de suprimentos.

Recursos adicionais incluem um feed de ameaças em tempo real em wardshield.com e o repositório GitHub em Vanguard-Defense-Solutions/ward.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Trapaça do Roblox e ferramenta de IA causaram interrupção da plataforma Vercel
Security

Trapaça do Roblox e ferramenta de IA causaram interrupção da plataforma Vercel

Um cheat do Roblox combinado com uma ferramenta de IA supostamente causou uma interrupção completa da plataforma da Vercel, gerando uma discussão significativa no Hacker News com 66 pontos e 24 comentários.

OpenClawRadar
Resultados da investigação de segurança para os agentes de IA OpenClaw, PicoClaw, ZeroClaw, IronClaw e Minion
Security

Resultados da investigação de segurança para os agentes de IA OpenClaw, PicoClaw, ZeroClaw, IronClaw e Minion

Uma avaliação de segurança de cinco agentes de codificação de IA testou 145 cargas de ataque em 12 categorias, incluindo injeção de prompt, jailbreaking e exfiltração de dados. OpenClaw obteve 77,8/100 com vulnerabilidades críticas de injeção SQL, enquanto Minion melhorou de 81,2 para 94,4/100 após correções.

OpenClawRadar
Plugin de Segurança do Claude Code: Integrando AppSec no Fluxo de Trabalho do Desenvolvedor
Security

Plugin de Segurança do Claude Code: Integrando AppSec no Fluxo de Trabalho do Desenvolvedor

A Anthropic lançou um plugin de orientação de segurança para o Claude Code que identifica e corrige vulnerabilidades durante a codificação. Disponível para todos os usuários via marketplace de plugins, não apenas para Enterprise. Discute se isso se torna um assistente leve, uma camada séria de AppSec ou uma ponte para o Claude Security.

OpenClawRadar
Coldkey: Geração de Chaves na Era Pós-Quântica e Ferramenta de Backup em Papel
Security

Coldkey: Geração de Chaves na Era Pós-Quântica e Ferramenta de Backup em Papel

Coldkey gera chaves age pós-quânticas (ML-KEM-768 + X25519) e produz backups HTML de página única para impressão com códigos QR para armazenamento offline.

OpenClawRadar