Ward: Инструмент с открытым исходным кодом перехватывает команды npm install, чтобы блокировать атаки через цепочку поставок для пользователей Claude Code.

Ward — это инструмент безопасности с открытым исходным кодом, созданный Vanguard Defense Solutions после инцидента с компрометацией [email protected]. Он подключается к вашему менеджеру пакетов и проверяет каждый пакет до выполнения скриптов установки.
Когда Claude Code запускает npm install от вашего имени, Ward автоматически проверяет пакеты. Инструмент включает в себя хук для Claude Code, который перехватывает каждую команду установки перед выполнением, устраняя необходимость ручного вмешательства.
Ключевые возможности
- Блокирует известные вредоносные пакеты
- Обнаруживает тайпсквоттинг (предупреждает, когда пакеты вроде "axxios" похожи на легитимные, такие как "axios")
- Помечает подозрительные скрипты установки
- Выявляет аномалии версий
- Поставляется с 42 проверенными шаблонами реальных атак
Пример вывода
$ npm install [email protected]
✗ ward: BLOCKED
Эта версия крадёт SSH-ключи и облачные учётные данные
Безопасная версия: 1.14.0Установка
npm install -g wardshield
ward initИнструмент распространяется по лицензии MIT и включает 286 тестов. Он был разработан специально для сообщества Claude Code в связи с опасениями по поводу атак на цепочку поставок.
Дополнительные ресурсы включают ленту актуальных угроз на wardshield.com и репозиторий на GitHub по адресу Vanguard-Defense-Solutions/ward.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

Атаки с маскировкой домена обходят детекторы в многолетних LLM-системах
Новое исследование показывает, что инъекционные полезные нагрузки, адаптированные под словарь предметной области, обходят детекцию: IDR упал с 93.8% до 9.7%. Многоагентные дебаты усиливают атаки. Llama Guard 3 не обнаруживает ни одной полезной нагрузки.

Пользователь OpenClaw делится стратегией балансировки автономии агентов и веб-безопасности.
Пользователь OpenClaw описывает свою текущую задачу: балансирование автономности агентов с безопасностью, особенно в отношении доступа в интернет и рисков инъекции промптов. Они предлагают решение с использованием сегментов агентов с 'низким доверием' и 'высоким доверием' с этапом одобрения человеком.

Офлайн-верификатор SBOM для OpenClaw обнаруживает отравленные навыки менее чем за 0,2 секунды.
Разработчик создал оффлайн-инструмент проверки SBOM на Rust, который обнаружил отравленный навык OpenClaw, похищающий SSH-ключи, при этом проверка завершается менее чем за 0,2 секунды без доступа к интернету.

CVE-2026-LGTM: Когда ИИ-агенты доверяют друг другу и всё ломают
Сатирический, но реалистичный отчет об инциденте показывает, как семь ИИ-шлюзов безопасности не смогли остановить вредоносный пакет, что привело к краже учетных данных и счету за инференс в размере $1,7 млн.