العودة إلى التحديثات
New releaseAug 5, 2026

safe-chain v1.5.15

احمِ ضد التعليمات البرمجية الخبيثة المثبتة عبر npm وyarn وpnpm وnpx وpnpx وpip وuv وpoetry باستخدام Aikido Safe Chain. مجاني للاستخدام، لا يتطلب رموزًا.

مشاركة

Aikido Safe Chain

Aikido Safe Chain

NPM Version NPM Downloads

  • ✅ حظر البرمجيات الخبيثة على أجهزة المطورين وأنظمة CI/CD
  • ✅ يدعم npm و PyPI والمزيد من مديري الحزم قادم
  • ✅ يحظر الحزم الأحدث من 48 ساعة دون تعطيل عملية البناء
  • ✅ بدون رموز، مجاني، لا تتم مشاركة بيانات البناء

هل تحتاج إلى حماية تتجاوز npm و PyPI؟

Aikido Device Protection يُبنى على Safe Chain، ليمتد أمان الحزم والإضافات عبر المزيد من الأنظمة البيئية: npm، PyPI، VS Code، Open VSX - (Cursor، Windsurf، Kiro، Vs Codium، ...)، Maven، NuGet، إضافات Chrome، Go، مهارات Skills.sh AI، Ruby، Rust، والمزيد.

احصل على إدارة مركزية للسياسات، وسير عمل الطلب والموافقة، ورؤية شاملة عبر كل محطة عمل للمطورين في مؤسستك. مدعوم بنفس موجز Aikido Intel. انشره يدويًا أو أدره من خلال أداة MDM الخاصة بك (Jamf، Fleet، أو Iru).


يدعم Aikido Safe Chain مديري الحزم التالية:

  • 📦 npm
  • 📦 npx
  • 📦 yarn
  • 📦 pnpm
  • 📦 pnpx
  • 📦 rush
  • 📦 rushx
  • 📦 bun
  • 📦 bunx
  • 📦 pip
  • 📦 pip3
  • 📦 uv
  • 📦 poetry
  • 📦 uvx
  • 📦 pipx
  • 📦 pdm

الاستخدام

Aikido Safe Chain demo

التثبيت

تثبيت Aikido Safe Chain سهل باستخدام نص التثبيت.

Unix/Linux/macOS```shell

curl -fsSL https://github.com/AikidoSec/safe-chain/releases/download/1.5.20/install-safe-chain.sh -o /tmp/install-safe-chain.sh
&& echo "0ad25efe15d1fa56105157a454d647223e78eb0c53d1f85e3d10afcd722e7bfd /tmp/install-safe-chain.sh" | sha256sum -c -
&& sh /tmp/install-safe-chain.sh
&& rm /tmp/install-safe-chain.sh

### ويندوز (PowerShell)```powershell
$installer = Join-Path $env:TEMP "install-safe-chain.ps1"
Invoke-WebRequest "https://github.com/AikidoSec/safe-chain/releases/download/1.5.20/install-safe-chain.ps1" -OutFile $installer -UseBasicParsing
$expectedHash = "468C342C5AABB71200B0BD19950984EDD5C4B39811B653B13A5AD15E0FBA4DFA"
if ((Get-FileHash $installer -Algorithm SHA256).Hash -ne $expectedHash) {
    Remove-Item $installer -ErrorAction SilentlyContinue
    throw "Checksum verification failed for install-safe-chain.ps1"
}
& $installer
Remove-Item $installer

تُشير أوامر التثبيت أعلاه دائمًا إلى إصدار محدّد. لتثبيت إصدار مختلف، استبدل رقم الإصدار برقم الإصدار المطلوب. جميع الإصدارات المتاحة موجودة على صفحة الإصدارات.

سلامة التنزيل

يتم تقديم نصوص التثبيت من رابط إصدار مُرقّم (releases/download/1.5.20/...). إصدارات GitHub غير قابلة للتغيير — بمجرد نشر أحد الملفات على رابط مُرقّم، لا يمكن تعديله أو استبداله، لذا فإن الملف الذي تقوم بتنزيله مضمون ليكون بالضبط ما تم إصداره.

التحقق من التثبيت

  1. ❗أعد تشغيل الطرفية لبدء استخدام Aikido Safe Chain.

    • هذه الخطوة حاسمة لأنها تضمن تحميل الأسماء المستعارة للصدفة الخاصة بـ npm وnpx وyarn وpnpm وpnpx وrush وrushx وbun وbunx وpip وpip3 وpoetry وuv وuvx وpipx وpdm بشكل صحيح. إذا لم تعد تشغيل الطرفية، فلن تكون الأسماء المستعارة متاحة.
  2. تحقق من التثبيت عن طريق تشغيل أمر التحقق: ```shell npm safe-chain-verify pnpm safe-chain-verify pip safe-chain-verify uv safe-chain-verify

    Any other supported package manager: {packagemanager} safe-chain-verify

  • يجب أن يعرض المخرجات "OK: Safe-chain works!" مؤكدًا أن Aikido Safe Chain مثبّت ويعمل بشكل صحيح.
  1. (اختياري) اختبار حظر البرمجيات الخبيثة عبر محاولة تثبيت حزمة اختبارية:

    لـ JavaScript/Node.js: ```shell npm install safe-chain-test

For Python: ```shell pip3 install safe-chain-pi-test

- يجب أن يُظهر الناتج أن Aikido Safe Chain يمنع تثبيت حزم الاختبار هذه لأنها مُعلَّمة كبرمجيات خبيثة.

عند تشغيل أوامر `npm` و`npx` و`yarn` و`pnpm` و`pnpx` و`rush` و`rushx` و`bun` و`bunx` و`pip` و`pip3` و`uv` و`uvx` و`poetry` و`pipx` و`pdm`، سيتحقق Aikido Safe Chain تلقائيًا من وجود برمجيات خبيثة في الحزم التي تحاول تثبيتها. كما يعترض استدعاءات وحدات Python الخاصة بـ pip عند توفرها (مثل `python -m pip install ...` و`python3 -m pip download ...`). إذا تم اكتشاف أي برمجية خبيثة، فسيطالبك بالخروج من الأمر.

يمكنك التحقق من الإصدار المثبَّت عن طريق تشغيل:```shell
safe-chain --version

كيف يعمل

حظر البرمجيات الخبيثة

يعمل Aikido Safe Chain عن طريق تشغيل خادم وكيل خفيف يعترض تنزيلات الحزم من سجل npm و PyPI. عند تشغيل أوامر npm، npx، yarn، pnpm، pnpx، rush، rushx، bun، bunx، pip، pip3، uv، uvx، poetry، pipx أو pdm، يتم توجيه جميع تنزيلات الحزم عبر هذا الوكيل المحلي، الذي يتحقق من الحزم في الوقت الفعلي مقابل Aikido Intel - Open Sources Threat Intelligence. إذا تم اكتشاف برمجيات خبيثة في أي حزمة (بما في ذلك التبعيات العميقة)، يحظر الوكيل التنزيل قبل وصول الكود الخبيث إلى جهازك.

الحد الأدنى لعمر الحزمة

يطبّق Safe Chain فحوصات الحد الأدنى لعمر الحزمة على الأنظمة البيئية المدعومة.

يختلف التنفيذ الحالي حسب النظام البيئي:

  • مديرو الحزم القائمون على npm:
    • أثناء حل الحزم العادي، يقوم Safe Chain بكتم الإصدارات الأحدث من الحد الأدنى المكوّن لعمر الحزمة من بيانات وصف الحزمة التي يعيدها السجل
    • بالنسبة لطلبات تنزيل الحزم المباشرة التي تتجاوز مسار بيانات الوصف هذا، يمكن لـ Safe Chain حظر الطلب نفسه باستخدام قائمة مخزّنة مؤقتًا للحزم الصادرة حديثًا
  • مديرو حزم Python:
    • أثناء حل الحزم، يقوم Safe Chain بكتم الملفات والإصدارات الأحدث من اللازم من استجابات بيانات وصف PyPI
    • بالنسبة لطلبات تنزيل الحزم المباشرة التي تتجاوز مسار بيانات الوصف هذا، يمكن لـ Safe Chain حظر الطلب نفسه باستخدام قائمة مخزّنة مؤقتًا للحزم الصادرة حديثًا

بشكل افتراضي، الحد الأدنى لعمر الحزمة هو 48 ساعة. يوفر هذا طبقة أمان إضافية خلال الفترة الحرجة التي تكون فيها الحزم المنشورة حديثًا الأكثر عرضة لاحتوائها على تهديدات غير مكتشفة. يمكنك تكوين هذا الحد أو تجاوز هذه الحماية بالكامل - راجع قسم Minimum Package Age Configuration أدناه.

تكامل الصدفة

يتكامل Aikido Safe Chain مع الصدفة الخاصة بك لتوفير تجربة سلسة عند استخدام npm، npx، yarn، pnpm، pnpx، rush، rushx، bun، bunx، ومديري حزم Python (pip، uv، uvx، poetry، pipx، pdm). يقوم بإعداد أسماء مستعارة لهذه الأوامر بحيث يتم تغليفها بأوامر Aikido Safe Chain، التي تدير خادم الوكيل قبل تنفيذ الأوامر الأصلية. ندعم حاليًا:

  • ✅ Bash
  • ✅ Zsh
  • ✅ Fish
  • ✅ PowerShell
  • ✅ PowerShell Core

يمكن العثور على مزيد من المعلومات حول تكامل الصدفة في shell integration documentation.

إلغاء التثبيت

لإلغاء تثبيت Aikido Safe Chain، استخدم أداة إلغاء التثبيت ذات السطر الواحد:

Unix/Linux/macOS```shell

curl -fsSL https://github.com/AikidoSec/safe-chain/releases/download/1.5.20/uninstall-safe-chain.sh | sh

### ويندوز (PowerShell)```powershell
iex (iwr "https://github.com/AikidoSec/safe-chain/releases/download/1.5.20/uninstall-safe-chain.ps1" -UseBasicParsing)

❗أعد تشغيل الطرفية بعد إلغاء التثبيت للتأكد من إزالة جميع الأسماء المستعارة.

الإعدادات

التسجيل

يمكنك التحكم في مخرجات Aikido Safe Chain باستخدام العلامة --safe-chain-logging أو متغير البيئة SAFE_CHAIN_LOGGING.

خيارات الإعدادات

يمكنك ضبط مستوى التسجيل من خلال مصادر متعددة (بترتيب الأولوية):

  1. وسيط سطر الأوامر (الأولوية الأعلى):
    • --safe-chain-logging=silent - يكتم جميع مخرجات Aikido Safe Chain باستثناء الحالات التي يتم فيها حظر البرمجيات الخبيثة. تُكتب مخرجات مدير الحزم إلى stdout كالمعتاد، وتكتب Safe Chain فقط رسالة قصيرة إذا حظرت برمجيات خبيثة وتتسبب في إنهاء العملية.

      npm install express --safe-chain-logging=silent
      

الفئات