[信息安全] 用 socket.dev 给 npm install 包一层安全防御
最近 npm 相关的投毒实在是太多了…… npm install -g socket socket wrapper on 具体原理: https://socket.dev/blog/introducing-safe-npm
NPM - 钛刻 - 科技风向旗 - 深度刻画技术趋势,引领数字未来 - 第2页 - 钛刻科技 | TCTI.cn - 钛刻 (TCTI.cn) 为您提供最前沿的硬核科技资讯、深度评测和未来技术趋势分析。
共 68 篇相关文章 · 第 2 / 4 页
最近 npm 相关的投毒实在是太多了…… npm install -g socket socket wrapper on 具体原理: https://socket.dev/blog/introducing-safe-npm
本地API智能调度软件 Clipal,支持Codex/Claude/Gemini CLI 和各种LLM Chat客户端,支持一键接管本地 LLM API - 资源荟萃 - LINUX DO @hhdong 提议让Clipal支持一下npm安装,感谢提醒,好提议!现在正式支持 同时
rt 我两台电脑从0.128版本点击了升级 发现npm一直在转然后就卡在那了 后面用npm新装也不行 后边是把codex.exe下过来解压放到环境变量了 1 个帖子 - 1 位参与者 阅读完整话题
本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容: 我的帖子已经打上 开源推广 标签: 是 我的开源项目完整开源,无未开源部分: 是 我的开源项目已链接认可 LINUX DO 社区: 是 我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是 以上选择我承诺
本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容: 我的帖子已经打上 开源推广 标签: 是 我的开源项目完整开源,无未开源部分: 是 我的开源项目已链接认可 LINUX DO 社区: 是 我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是 以上选择我承诺
如图,Pi Mono Github 仓库所属以及其子包的 npm scope 已迁移到 earendil-works 使用 Pi Coding Agent 的用户请执行 pi update 扩展/SDK开发者请及时更新包导入 2 个帖子 - 2 位参与者 阅读完整话题
我把 DeepSeek TUI 的安装路线拆开了,分别做了: npm cargo Homebrew Windows update / upgrade 安装总页: https://deepseek-tui.app/install/index.html
就是我一个简易前端,使用astro搭建的,完全让codex写的,它写完我就npm run build 然后前面浏览器就可以浏览了。 我越来越感觉,既然代码全是ai写的,那astro在这里是不是多余了? 整个前端全让ai写得了,还要什么astro? 我这个想法对吗? 1 个帖子 -
我把 DeepSeek TUI 的安装路线拆开了,分别做了: npm cargo Homebrew Windows update / upgrade 安装总页: https://deepseek-tui.app/install/index.html
安装: npm install -g @mindfoldhq/trellis 从 0.4.x 升级: trellis update --migrate ( --migrate 必须加 —— breaking-change gate 会拦下没加的,详见下文"迁移流程&qu
安装: npm install -g @mindfoldhq/trellis 从 0.4.x 升级: trellis update --migrate ( --migrate 必须加 —— breaking-change gate 会拦下没加的,详见下文"迁移流程&qu
小白在安装完wsl和Ubuntu22.04后就开始安装Hermes了,结果一开始是http github拉不下来,好容易拉下来了,安装的过程npm超时,然后又是broswer tools超时。。。。代理设置了localhost加端口也没用。。。救命真的绝望,安装个hermes这么
比人工扫更快 ……em gpt真的把自己当个人了() 还有“被npm参数转发方式 绊 了一下”?! 这用词也是…… 5 个帖子 - 4 位参与者 阅读完整话题
昨天刚买了台机子,今天美滋滋准备大干一场,结果装npm有点问题 log (点击了解更多详细信息) 但是npm -v正常,直接就是进行一个安装codex,丢给它处理 codex也是很快啊,抽根烟功夫就弄好了,但是一看问题有点不对劲 我新买的服务器,怎么会有这种东西? 继续排查 真相
npm i -g @anthropic-ai/claude-code@2.1.116 具体使用如上命令更新即可 完整消息来源见官方博客: https://www.anthropic.com/engineering/april-23-postmortem 3 个帖子 - 3 位参与
npm install -g @openai /codex@0.125.0-alpha.2 安装 alpha版本 可以在模型列表切换,之后可以正常更新 7 个帖子 - 7 位参与者 阅读完整话题
research.jfrog.com TeamPCP Campaign Spreads to npm via a Hijacked Bitwarden CLI - JFrog Security... JFrog security researchers identified a
密码管理器 Bitwarden 本体没有问题,命令行工具 @bitwarden/cli@2026.4.0 版本中招。如果你和你的 AI 不曾使用 CLI,就可以不管它。@Appinn 发生了什么? 来自 socket.dev 的消息:攻击者入侵了 Bitwarden 的发布流程(
https://socket.dev/blog/bitwarden-cli-compromised 安装了恶意 Bitwarden npm 包的组织应将此事件视为凭证泄露和 CI/CD 入侵事件。 立即从开发人员系统和构建环境中移除受影响的软件包。轮换所有可能已暴露给这些环境的凭
https://socket.dev/blog/bitwarden-cli-compromised 安装了恶意 Bitwarden npm 包的组织应将此事件视为凭证泄露和 CI/CD 入侵事件。 立即从开发人员系统和构建环境中移除受影响的软件包。轮换所有可能已暴露给这些环境的凭