
Détecter, évaluer et répondre aux attaques de la chaîne d'approvisionnement sur npm/yarn et Python (pip/poetry/uv). Compétence Claude Code + scripts autonomes. Développé lors de l'axios RAT (2026-03-31) et Starlette BadHost CVE-2026-48710 (2026-05-22).
Un kit de réponse aux incidents pour les attaques sur la chaîne d'approvisionnement npm/yarn et Python (pip/poetry/uv) — gratuit, local, sans dépendances.
SCG n'est pas un moteur d'analyse qui concurrence les outils commerciaux en termes de couverture. C'est une compétence Claude Code et un kit d'outils shell autonome qui fait trois choses bien : (1) vous offre une première réponse rapide et reproductible lorsqu'un incident spécifique se produit (« ma machine est-elle affectée maintenant ? »), (2) orchestre les scanners OSS existants (npm audit, osv-scanner, pip-audit) en un seul passage structuré, et (3) documente les leçons de conception-hygiène durement acquises — en particulier pour les environnements de développement IA — que les scanners génériques ne couvrent pas.
Il a été construit et renforcé lors d'incidents réels, notamment :
scripts/project-scan-py.sh avec pip-audit / osv-scanner / détection de versions signalées par CVELe 31 mars 2026, le package axios npm largement utilisé (v1.14.1 et v0.30.4) a été compromis par une prise de contrôle du compte mainteneur attribuée à UNC1069/DPRK-APT (selon Google Threat Intelligence Group). L'attaque a injecté une dépendance fantôme ([email protected]) qui a déployé un RAT multiplateforme via des scripts postinstall, déguisé en processus système légitimes.
Supply Chain Guard (SCG) a été construit pendant l'incident pour fournir :
SCG n'est pas un remplacement des outils de sécurité existants. Il combine plusieurs couches de détection avec un cadre de vérification structuré et une correction guidée — conçu pour être utilisé lors d'incidents actifs ou comme un contrôle périodique en parallèle de vos outils existants.
| Outil | Ce qu'il fait | Comment SCG se rapporte |
|---|---|---|
npm audit | Vérifie le registre pour les vulnérabilités connues | SCG inclut npm audit comme sa couche L1, puis ajoute l'analyse IOC du système de fichiers/réseau, la détection de paquets malveillants et un flux de travail de réponse structuré par-dessus |
osv-scanner | Analyse les fichiers de verrouillage par rapport à la base de données OSV de Google | SCG inclut OSV comme sa couche L2. osv-scanner ne vérifie pas les artefacts RAT sur votre système de fichiers ou les connexions C2 actives |
| Snyk / Socket.dev | SaaS commercial avec surveillance en temps réel, vérifications PR, analyse de licences | SCG est gratuit, local d'abord, sans compte requis, aucune donnée envoyée à des tiers. Conçu pour une réponse immédiate aux incidents plutôt qu'une surveillance continue |
| IR manuel | Investigation ad-hoc avec scripts personnalisés | SCG fournit un cadre reproductible (8 portes de vérification, boucle de convergence, matrice de gravité) au lieu de listes de contrôle ponctuelles qui varient selon l'incident |
Quand utiliser SCG :
Quand utiliser autre chose :
Nous préférons être honnêtes sur les limites plutôt que de survendre. SCG est trois choses :
Un playbook de réponse aux incidents, sous forme de code. Lorsqu'un incident nommé survient (axios RAT, Shai-Hulud, une nouvelle CVE), SCG transforme « suis-je affecté, et si oui que dois-je faire ? » en une liste de contrôle exécutable — 8 portes de vérification, une matrice de gravité et un script de correction où chaque action destructive nécessite une confirmation explicite [y/N]. C'est sa valeur principale : la première réponse rapide et structurée pour laquelle les outils de surveillance commerciaux ne sont pas conçus.
Un orchestrateur de scanners OSS existants. Les couches L1/L2 encapsulent npm audit / pip-audit / osv-scanner. La plupart de la puissance de détection brute est empruntée ; la contribution de SCG est de les regrouper en un seul passage, d'ajouter des vérifications système de fichiers/IOC que les outils de registre ne font pas, et de rendre la sortie lisible et exploitable.
Documentation de leçons réelles d'hygiène de conception (SKILL.md §D.7) — des choses que nous avons réellement rencontrées ou investiguées : choix du transport MCP, durcissement du SA par défaut GCP, vecteurs d'exécution au moment de l'installation, et menaces qui ciblent les outils de développement IA (Shai-Hulud lisant .claude/settings.json, SANDWORM_MODE empoisonnant les configurations MCP). Ce créneau — l'hygiène de la chaîne d'approvisionnement pour le développement assisté par IA — est là où SCG est véritablement différencié.