
Detectar, evaluar y responder a ataques a la cadena de suministro en npm/yarn y Python (pip/poetry/uv). Habilidad de Claude Code + scripts independientes. Creado durante axios RAT (2026-03-31) y Starlette BadHost CVE-2026-48710 (2026-05-22).
Un kit de herramientas de respuesta a incidentes para ataques a la cadena de suministro de npm/yarn y Python (pip/poetry/uv) — gratuito, local, sin dependencias.
SCG no es un motor de escaneo que compite con herramientas comerciales en cobertura. Es una habilidad de Claude Code y un kit de herramientas de shell independiente que hace tres cosas bien: (1) te proporciona una primera respuesta rápida y repetible cuando ocurre un incidente específico ("¿mi máquina está afectada ahora mismo?"), (2) orquesta escáneres OSS existentes (npm audit, osv-scanner, pip-audit) en un único pase estructurado, y (3) documenta lecciones de higiene de diseño ganadas con esfuerzo — especialmente para entornos de desarrollo con IA — que los escáneres genéricos no cubren.
Fue construido y endurecido durante incidentes reales, incluyendo:
scripts/project-scan-py.sh con pip-audit / osv-scanner / detección de versiones marcadas con CVEEl 31 de marzo de 2026, el paquete npm de uso extendido axios (v1.14.1 y v0.30.4) fue comprometido mediante una toma de control de la cuenta de mantenedor atribuida a UNC1069/DPRK-APT (según Google Threat Intelligence Group). El ataque inyectó una dependencia fantasma ([email protected]) que desplegó un RAT multiplataforma a través de scripts postinstall, disfrazado de procesos legítimos del sistema.
Supply Chain Guard (SCG) fue construido durante el incidente para proporcionar:
SCG no reemplaza a las herramientas de seguridad existentes. Combina múltiples capas de detección con un marco de verificación estructurado y remedio guiado — diseñado para su uso durante incidentes activos o como una verificación periódica junto con sus herramientas existentes.
| Herramienta | Lo que hace | Cómo se relaciona SCG |
|---|---|---|
npm audit | Verifica el registro en busca de vulnerabilidades conocidas | SCG incluye npm audit como su capa L1, luego añade escaneo de IOC en sistema de archivos/red, detección de paquetes maliciosos y un flujo de trabajo de respuesta estructurado encima |
osv-scanner | Escanea archivos de bloqueo contra la base de datos OSV de Google | SCG incluye OSV como su capa L2. osv-scanner no verifica artefactos RAT en su sistema de archivos ni conexiones C2 activas |
| Snyk / Socket.dev | SaaS comercial con monitoreo en tiempo real, revisiones de PR, escaneo de licencias | SCG es gratuito, local primero, sin necesidad de cuenta, no se envían datos a terceros. Diseñado para respuesta inmediata a incidentes en lugar de monitoreo continuo |
| IR manual | Investigación ad-hoc con scripts personalizados | SCG proporciona un marco repetible (8 puertas de verificación, bucle de convergencia, matriz de gravedad) en lugar de listas de verificación únicas que varían por incidente |
Cuándo usar SCG:
Cuándo usar otra cosa:
Preferimos ser honestos sobre los límites que sobrevender. SCG es tres cosas:
Un manual de respuesta a incidentes, como código. Cuando ocurre un incidente con nombre (axios RAT, Shai-Hulud, un CVE nuevo), SCG convierte "¿estoy afectado y, si es así, qué hago?" en una lista de verificación ejecutable — 8 puertas de verificación, una matriz de gravedad y un script de remedio donde cada acción destructiva necesita confirmación explícita [y/N]. Este es su valor principal: la primera respuesta rápida y estructurada para la que las herramientas de monitoreo comerciales no están diseñadas.
Un orquestador de escáneres OSS existentes. Las capas L1/L2 envuelven npm audit / pip-audit / osv-scanner. La mayor parte del poder de detección en bruto es prestado; la contribución de SCG es agruparlos en un solo pase, añadiendo verificaciones de sistema de archivos/IOC que las herramientas de registro no hacen, y haciendo la salida legible y procesable.
Documentación de lecciones reales de higiene de diseño (SKILL.md §D.7) — cosas que realmente encontramos o investigamos: elección de transporte MCP, endurecimiento de SA predeterminado de GCP, vectores de ejecución en tiempo de instalación y amenazas que apuntan a herramientas de desarrollo de IA (Shai-Hulud leyendo .claude/settings.json, SANDWORM_MODE envenenando configuraciones MCP). Este nicho — higiene de la cadena de suministro para el desarrollo asistido por IA — es donde SCG está genuinamente diferenciado.