Ward: Ferramenta de código aberto intercepta instalações do npm para bloquear ataques à cadeia de suprimentos para usuários do Claude Code

Ward é uma ferramenta de segurança de código aberto desenvolvida pela Vanguard Defense Solutions após o incidente de comprometimento do [email protected]. Ela se integra ao seu gerenciador de pacotes e verifica cada pacote antes da execução dos scripts de instalação.
Quando o Claude Code executa npm install em seu nome, o Ward automaticamente verifica os pacotes. A ferramenta inclui um hook do Claude Code que intercepta cada comando de instalação antes da execução, eliminando a necessidade de intervenção manual.
Principais recursos
- Bloqueia pacotes de malware conhecidos
- Detecta typosquats (alerta quando pacotes como "axxios" se assemelham a pacotes legítimos como "axios")
- Sinaliza scripts de instalação suspeitos
- Identifica anomalias de versão
- Vem com 42 padrões de ataque do mundo real verificados
Exemplo de saída
$ npm install [email protected]
✗ ward: BLOQUEADO
Esta versão rouba chaves SSH e credenciais de nuvem
Versão segura: 1.14.0Instalação
npm install -g wardshield
ward initA ferramenta é licenciada sob MIT e inclui 286 testes. Foi desenvolvida especificamente para a comunidade Claude Code após preocupações com ataques à cadeia de suprimentos.
Recursos adicionais incluem um feed de ameaças em tempo real em wardshield.com e o repositório GitHub em Vanguard-Defense-Solutions/ward.
📖 Read the full source: r/ClaudeAI
👀 See Also

Injeção de Autoridade de Ferramentas em Agentes LLM: Quando a Saída da Ferramenta Sobrepõe a Intenção do Sistema
Um pesquisador demonstra 'Injeção de Autoridade de Ferramenta' em um laboratório local de agentes LLM, mostrando como a saída confiável de ferramentas pode ser elevada ao nível de autoridade de política, alterando silenciosamente o comportamento do agente enquanto a sandbox e o acesso a arquivos permanecem seguros.

Riscos de segurança do OpenClaw: ações autônomas e preocupações com permissões
O OpenClaw atua de forma autônoma em e-mail, calendário, mensagens e arquivos sem aguardar confirmação do usuário, com casos documentados de exfiltração de dados, injeção de prompt e comandos de parada ignorados.

Cinco Passos Essenciais de Segurança para Instâncias OpenClaw
Uma postagem no Reddit alerta que executar o OpenClaw com configurações padrão cria riscos significativos de segurança e descreve cinco ações imediatas: alterar a porta padrão, usar o Tailscale para acesso privado, configurar um firewall, criar contas separadas para o agente e verificar as habilidades antes da instalação.

Comprometimento do NPM via Backdoor no Axios: Impacto nos Agentes de Codificação de IA
Em 31 de março de 2026, um ator de ameaças ligado à Coreia do Norte comprometeu o npm ao publicar versões adulteradas do Axios (1.14.1 e 0.30.4) durante uma janela de 3 horas. O malware injetou uma dependência que baixou um RAT específico da plataforma, coletou credenciais e se auto-apagou, com agentes de codificação de IA como Claude Code e Cursor sendo particularmente vulneráveis devido às instalações automáticas do npm.