Ward: Ferramenta de código aberto intercepta instalações do npm para bloquear ataques à cadeia de suprimentos para usuários do Claude Code

✍️ OpenClawRadar📅 Publicado: April 14, 2026🔗 Source
Ward: Ferramenta de código aberto intercepta instalações do npm para bloquear ataques à cadeia de suprimentos para usuários do Claude Code
Ad

Ward é uma ferramenta de segurança de código aberto desenvolvida pela Vanguard Defense Solutions após o incidente de comprometimento do [email protected]. Ela se integra ao seu gerenciador de pacotes e verifica cada pacote antes da execução dos scripts de instalação.

Quando o Claude Code executa npm install em seu nome, o Ward automaticamente verifica os pacotes. A ferramenta inclui um hook do Claude Code que intercepta cada comando de instalação antes da execução, eliminando a necessidade de intervenção manual.

Principais recursos

  • Bloqueia pacotes de malware conhecidos
  • Detecta typosquats (alerta quando pacotes como "axxios" se assemelham a pacotes legítimos como "axios")
  • Sinaliza scripts de instalação suspeitos
  • Identifica anomalias de versão
  • Vem com 42 padrões de ataque do mundo real verificados
Ad

Exemplo de saída

$ npm install [email protected]
✗ ward: BLOQUEADO
Esta versão rouba chaves SSH e credenciais de nuvem
Versão segura: 1.14.0

Instalação

npm install -g wardshield
ward init

A ferramenta é licenciada sob MIT e inclui 286 testes. Foi desenvolvida especificamente para a comunidade Claude Code após preocupações com ataques à cadeia de suprimentos.

Recursos adicionais incluem um feed de ameaças em tempo real em wardshield.com e o repositório GitHub em Vanguard-Defense-Solutions/ward.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Injeção de Autoridade de Ferramentas em Agentes LLM: Quando a Saída da Ferramenta Sobrepõe a Intenção do Sistema
Security

Injeção de Autoridade de Ferramentas em Agentes LLM: Quando a Saída da Ferramenta Sobrepõe a Intenção do Sistema

Um pesquisador demonstra 'Injeção de Autoridade de Ferramenta' em um laboratório local de agentes LLM, mostrando como a saída confiável de ferramentas pode ser elevada ao nível de autoridade de política, alterando silenciosamente o comportamento do agente enquanto a sandbox e o acesso a arquivos permanecem seguros.

OpenClawRadar
Riscos de segurança do OpenClaw: ações autônomas e preocupações com permissões
Security

Riscos de segurança do OpenClaw: ações autônomas e preocupações com permissões

O OpenClaw atua de forma autônoma em e-mail, calendário, mensagens e arquivos sem aguardar confirmação do usuário, com casos documentados de exfiltração de dados, injeção de prompt e comandos de parada ignorados.

OpenClawRadar
Cinco Passos Essenciais de Segurança para Instâncias OpenClaw
Security

Cinco Passos Essenciais de Segurança para Instâncias OpenClaw

Uma postagem no Reddit alerta que executar o OpenClaw com configurações padrão cria riscos significativos de segurança e descreve cinco ações imediatas: alterar a porta padrão, usar o Tailscale para acesso privado, configurar um firewall, criar contas separadas para o agente e verificar as habilidades antes da instalação.

OpenClawRadar
Comprometimento do NPM via Backdoor no Axios: Impacto nos Agentes de Codificação de IA
Security

Comprometimento do NPM via Backdoor no Axios: Impacto nos Agentes de Codificação de IA

Em 31 de março de 2026, um ator de ameaças ligado à Coreia do Norte comprometeu o npm ao publicar versões adulteradas do Axios (1.14.1 e 0.30.4) durante uma janela de 3 horas. O malware injetou uma dependência que baixou um RAT específico da plataforma, coletou credenciais e se auto-apagou, com agentes de codificação de IA como Claude Code e Cursor sendo particularmente vulneráveis devido às instalações automáticas do npm.

OpenClawRadar