
Erkennen, bewerten und auf Lieferkettenangriffe in npm/yarn und Python (pip/poetry/uv) reagieren. Claude Code-Fähigkeit + eigenständige Skripte. Entwickelt während axios RAT (2026-03-31) und Starlette BadHost CVE-2026-48710 (2026-05-22).
Ein Incident-Response-Toolkit für npm/yarn- und Python (pip/poetry/uv)-Supply-Chain-Angriffe – kostenlos, lokal, ohne Abhängigkeiten.
SCG ist kein Scan-Engine, der mit kommerziellen Tools in der Abdeckung konkurriert. Es ist eine Claude-Code-Skill und ein eigenständiges Shell-Toolkit, das drei Dinge gut beherrscht: (1) eine schnelle, wiederholbare Erstreaktion bietet, wenn ein spezifischer Vorfall eintritt („Ist mein Rechner jetzt betroffen?“), (2) vorhandene OSS-Scanner (npm audit, osv-scanner, pip-audit) in einen strukturierten Durchlauf orchestriert und (3) hart erarbeitete Design-Hygiene-Lektionen dokumentiert – insbesondere für KI-Entwicklungsumgebungen – die generische Scanner nicht abdecken.
Es wurde während realer Vorfälle entwickelt und gehärtet, darunter:
scripts/project-scan-py.sh mit pip-audit / osv-scanner / CVE-gekennzeichneter VersionserkennungAm 31. März 2026 wurde das weit verbreitete axios npm-Paket (v1.14.1 und v0.30.4) durch eine Kontoübernahme eines Maintainers kompromittiert, die UNC1069/DPRK-APT zugeschrieben wird (laut Google Threat Intelligence Group). Der Angriff injizierte eine Phantom-Abhängigkeit ([email protected]), die über postinstall-Skripte einen plattformübergreifenden RAT bereitstellte, getarnt als legitime Systemprozesse.
Supply Chain Guard (SCG) wurde während des Vorfalls entwickelt, um Folgendes bereitzustellen:
SCG ist kein Ersatz für bestehende Sicherheitstools. Es kombiniert mehrere Erkennungsschichten mit einem strukturierten Verifikationsrahmen und geführter Behebung – entwickelt für den Einsatz während aktiver Vorfälle oder als regelmäßige Überprüfung neben Ihrer vorhandenen Toolausstattung.
| Tool | Was es tut | Wie SCG dazu steht |
|---|---|---|
npm audit | Überprüft Registry auf bekannte Schwachstellen | SCG bindet npm audit als seine L1-Schicht ein und fügt IOC-Dateisystem-/Netzwerkscans, Erkennung bösartiger Pakete und einen strukturierten Reaktionsworkflow hinzu |
osv-scanner | Scannt Lockfiles gegen Googles OSV-Datenbank | SCG bindet OSV als seine L2-Schicht ein. osv-scanner prüft nicht auf RAT-Artefakte auf Ihrem Dateisystem oder aktive C2-Verbindungen |
| Snyk / Socket.dev | Kommerzielles SaaS mit Echtzeitüberwachung, PR-Prüfungen, Lizenzscan | SCG ist kostenlos, lokal zuerst, kein Konto erforderlich, keine Daten an Dritte. Entwickelt für sofortige Reaktion auf Vorfälle statt kontinuierlicher Überwachung |
| Manuelles IR | Ad-hoc-Untersuchung mit benutzerdefinierten Skripten | SCG bietet einen wiederholbaren Rahmen (8 Verifikationsgates, Konvergenzschleife, Schweregradmatrix) anstelle von einmaligen Checklisten, die je nach Vorfall variieren |
Wann SCG verwenden:
Wann etwas anderes verwenden:
Wir möchten lieber ehrlich über die Grenzen sein, als zu viel zu versprechen. SCG ist drei Dinge:
Ein Incident-Response-Playbook als Code. Wenn ein benannter Vorfall eintritt (axios RAT, Shai-Hulud, eine neue CVE), verwandelt SCG „Bin ich betroffen, und wenn ja, was tue ich?“ in eine ausführbare Checkliste – 8 Verifikationsgates, eine Schweregradmatrix und ein Behebungsskript, bei dem jede destruktive Aktion eine explizite [j/N]-Bestätigung benötigt. Dies ist sein primärer Wert: die schnelle, strukturierte Erstreaktion, für die kommerzielle Überwachungstools nicht ausgelegt sind.
Ein Orchestrator bestehender OSS-Scanner. Die L1/L2-Schichten kapseln npm audit / pip-audit / osv-scanner ein. Der Großteil der rohen Erkennungsleistung ist entliehen; SCGs Beitrag besteht darin, sie in einen Durchlauf zu bündeln, Dateisystem-/IOC-Prüfungen hinzuzufügen, die die Registry-Tools nicht durchführen, und die Ausgabe lesbar und umsetzbar zu machen.
Dokumentation echter Design-Hygiene-Lektionen (SKILL.md §D.7) – Dinge, auf die wir tatsächlich gestoßen sind oder die wir untersucht haben: MCP-Transportwahl, Härtung des GCP-Standard-SA, Installationszeit-Ausführungsvektoren und Bedrohungen, die KI-Entwicklungstools ins Visier nehmen (Shai-Hulud liest .claude/settings.json, SANDWORM_MODE vergiftet MCP-Konfigurationen). Diese Nische – Supply-Chain-Hygiene für KI-gestützte Entwicklung – ist der Bereich, in dem SCG wirklich differenziert ist.
SKILL.md D.2, die statischen L3-Listen) ist handgepflegt – sie enthält die Vorfälle, von denen wir gelesen haben, nicht die zehntausende bösartigen Pakete, die ein kommerzieller Live-Feed verfolgt. Eine handkuratierte Liste kann nicht mit der tatsächlichen Rate neuer Bedrohungen Schritt halten, und wir geben nicht vor, dass sie es tut.