Плагин Claude Code Yoink заменяет зависимости библиотек для снижения рисков в цепочке поставок

✍️ OpenClawRadar📅 Опубликовано: 14 апреля 2026 г.🔗 Source
Плагин Claude Code Yoink заменяет зависимости библиотек для снижения рисков в цепочке поставок
Ad

Yoink — это плагин Claude Code, разработанный для снижения риска атак через цепочку поставок путём замены зависимостей библиотек на пользовательские реализации только необходимого функционала. Инструмент был создан в ответ на недавние атаки через цепочку поставок, включая те, которые затронули LiteLLM и axios.

Как работает Yoink

Плагин использует трёхэтапный рабочий процесс на основе навыков:

  • /setup клонирует целевой репозиторий и создаёт каркас для заменяющего пакета
  • /curate-tests генерирует тесты, проверенные на соответствие ожиданиям исходных тестов
  • /decompose определяет, какие зависимости оставить или разложить, основываясь на принципах, таких как «сохранение фундаментальных примитивов независимо от того, насколько узко они используются», и реализует их итеративно с помощью ralph до тех пор, пока все тесты не пройдут

Техническая реализация

Разработчики использовали систему плагинов Claude Code в качестве прокси-фреймворка для программирования агентов для долгосрочных задач. Система предоставляет структуру документации файлов для организации навыков, агентов и хуков таким образом, чтобы систематически направлять Claude Code через многоэтапные шаги выполнения посредством прогрессивного раскрытия. Они создали собственный линтер для обеспечения дополнительных стандартов документации, чтобы упростить анализ взаимодействий между навыками и агентами.

Ad

Текущие ограничения и планы на будущее

В настоящее время поддерживается только Python, но поддержка TypeScript и Rust находится в разработке. Разработчики отмечают, что агенты иногда становятся слишком активными и запускают тесты, которые им явно запрещено запускать, а иногда отклоняются от курса, исследуя несвязанные файлы.

Будущие версии будут изучать отслеживание изменений в исходном коде и обновление «йоинкнутых» фрагментов кода соответственно, чтобы решить проблему преимуществ поддержки установленных пакетов (патчи безопасности, исправления ошибок, обновления версий). Разработчики также предвидят, что справедливое указание авторства станет проблемой по мере того, как ИИ-кодирование и интернализация зависимостей станут более распространёнными.

📖 Прочитать полный источник: r/ClaudeAI

Ad

👀 Смотрите также

Fewshell: Самостоятельно размещенный SSH-копайлот, отказывающийся выполнять команды без одобрения человека
Инструменты

Fewshell: Самостоятельно размещенный SSH-копайлот, отказывающийся выполнять команды без одобрения человека

Fewshell — это мобильный+десктопный SSH-копайлот, требующий обязательного одобрения человека для каждой команды — нет настройки для автоматического одобрения. Создан бывшим инженером Amazon AI, занимающимся исследованиями в области безопасности ИИ.

OpenClawRadar
Агент-Desktop: Структурированная автоматизация рабочего стола через деревья доступности ОС
Инструменты

Агент-Desktop: Структурированная автоматизация рабочего стола через деревья доступности ОС

Agent-desktop — это кроссплатформенный CLI (двоичный файл Rust, ~15 МБ), предоставляющий 53 команды с выводом в JSON для инспекции и управления нативными приложениями через OS accessibility API — без скриншотов или моделей зрения. Он использует прогрессивный обход скелета для снижения использования токенов на 78-96% в плотных приложениях, таких как Slack или VS Code.

OpenClawRadar
Пилотская консоль: Веб-панель управления для администрирования частных сетей ИИ-агентов
Инструменты

Пилотская консоль: Веб-панель управления для администрирования частных сетей ИИ-агентов

Разработчик использовал Claude для создания Pilot Console — веб-интерфейса для управления частными сетями агентов, построенными на Pilot Protocol. Панель управления предоставляет визуальную настройку, подключение агентов, мониторинг флота и API-управление для многозадачных рабочих процессов с агентами.

OpenClawRadar
mycrab.space представляет SKILL.md и Prompt Autocomposer для стандартизированного развертывания приложений
Инструменты

mycrab.space представляет SKILL.md и Prompt Autocomposer для стандартизированного развертывания приложений

mycrab.space выпустил SKILL.md — Markdown-шаблон для определения зависимостей и конфигурации приложений, а также Prompt Autocomposer, который генерирует готовые к использованию команды развертывания из этих файлов. Система позволяет выполнять развертывание приложений, таких как VS Code в браузере, персональные музыкальные облака и интерфейсы ИИ-агентов, без какой-либо конфигурации.

OpenClawRadar