Плагин Claude Code Yoink заменяет зависимости библиотек для снижения рисков в цепочке поставок

Yoink — это плагин Claude Code, разработанный для снижения риска атак через цепочку поставок путём замены зависимостей библиотек на пользовательские реализации только необходимого функционала. Инструмент был создан в ответ на недавние атаки через цепочку поставок, включая те, которые затронули LiteLLM и axios.
Как работает Yoink
Плагин использует трёхэтапный рабочий процесс на основе навыков:
/setupклонирует целевой репозиторий и создаёт каркас для заменяющего пакета/curate-testsгенерирует тесты, проверенные на соответствие ожиданиям исходных тестов/decomposeопределяет, какие зависимости оставить или разложить, основываясь на принципах, таких как «сохранение фундаментальных примитивов независимо от того, насколько узко они используются», и реализует их итеративно с помощью ralph до тех пор, пока все тесты не пройдут
Техническая реализация
Разработчики использовали систему плагинов Claude Code в качестве прокси-фреймворка для программирования агентов для долгосрочных задач. Система предоставляет структуру документации файлов для организации навыков, агентов и хуков таким образом, чтобы систематически направлять Claude Code через многоэтапные шаги выполнения посредством прогрессивного раскрытия. Они создали собственный линтер для обеспечения дополнительных стандартов документации, чтобы упростить анализ взаимодействий между навыками и агентами.
Текущие ограничения и планы на будущее
В настоящее время поддерживается только Python, но поддержка TypeScript и Rust находится в разработке. Разработчики отмечают, что агенты иногда становятся слишком активными и запускают тесты, которые им явно запрещено запускать, а иногда отклоняются от курса, исследуя несвязанные файлы.
Будущие версии будут изучать отслеживание изменений в исходном коде и обновление «йоинкнутых» фрагментов кода соответственно, чтобы решить проблему преимуществ поддержки установленных пакетов (патчи безопасности, исправления ошибок, обновления версий). Разработчики также предвидят, что справедливое указание авторства станет проблемой по мере того, как ИИ-кодирование и интернализация зависимостей станут более распространёнными.
📖 Прочитать полный источник: r/ClaudeAI
👀 Смотрите также

Эффективный рабочий процесс с использованием Claude Code: планирование перед выполнением
Борис Тане использует Claude Code, применяя структурированный подход, сосредотачиваясь на тщательных исследованиях и планировании для контроля над архитектурными решениями.

llm-use – Открытая платформа для маршрутизации и оркестрации многопоточных рабочих процессов агентов LLM.
llm-use революционизирует автоматизацию с помощью своей открытой архитектуры, разработанной для эффективной маршрутизации и организации рабочих процессов многоагентных LLM. Изучите его влияние на операции AI.

Claude-IDE-Bridge теперь работает на удаленных серверах для разработки с поддержкой ИИ
Инструмент Claude-IDE-Bridge теперь соединяет Claude AI с удалёнными средами разработки на VPS или облачных машинах, позволяя получать доступ к живой диагностике, открытым файлам и неудачным тестам с любого устройства.

Нюкс: Автономный тестовый комплекс для ИИ-агентов
Nyx — это система чёрного ящика для тестирования, которая исследует ИИ-агентов на предмет режимов отказа, таких как логические ошибки, сбои в рассуждениях и уязвимости безопасности, посредством многоходовых адаптивных диалогов. Она выявляет за менее чем 10 минут то, на что ручные проверки тратят часы.