
safe-chain v1.5.15
npm, yarn, pnpm, npx, pnpx, pip, uv और poetry के माध्यम से इंस्टॉल किए गए दुर्भावनापूर्ण कोड से Aikido Safe Chain के साथ सुरक्षा करें। उपयोग के लिए निःशुल्क, किसी टोकन की आवश्यकता नहीं है।
Aikido Safe Chain
- ✅ डेवलपर लैपटॉप और CI/CD पर मैलवेयर को ब्लॉक करें
- ✅ npm और PyPI का समर्थन करता है और भी पैकेज मैनेजर आने वाले हैं
- ✅ आपके बिल्ड को तोड़े बिना 48 घंटे से नए पैकेजों को ब्लॉक करता है
- ✅ टोकन-रहित, मुफ़्त, कोई बिल्ड डेटा साझा नहीं किया जाता
npm और PyPI से आगे सुरक्षा चाहिए?
Aikido Device Protection Safe Chain पर आधारित है, जो अधिक इकोसिस्टम्स में पैकेज और एक्सटेंशन सुरक्षा का विस्तार करता है: npm, PyPI, VS Code, Open VSX - (Cursor, Windsurf, Kiro, Vs Codium, ...), Maven, NuGet, Chrome extensions, Go, Skills.sh AI skills, Ruby, Rust, और अधिक।
केंद्रीकृत नीति प्रबंधन, अनुरोध-और-अनुमोदन वर्कफ़्लो, और आपके संगठन के प्रत्येक डेवलपर वर्कस्टेशन पर दृश्यता प्राप्त करें। उसी Aikido Intel फ़ीड द्वारा संचालित। इसे मैन्युअल रूप से तैनात करें या अपने MDM टूल (Jamf, Fleet, या Iru) के माध्यम से प्रबंधित करें।
Aikido Safe Chain निम्नलिखित पैकेज मैनेजर का समर्थन करता है:
- 📦 npm
- 📦 npx
- 📦 yarn
- 📦 pnpm
- 📦 pnpx
- 📦 rush
- 📦 rushx
- 📦 bun
- 📦 bunx
- 📦 pip
- 📦 pip3
- 📦 uv
- 📦 poetry
- 📦 uvx
- 📦 pipx
- 📦 pdm
उपयोग

इंस्टॉलेशन
Aikido Safe Chain को इंस्टॉल करना इंस्टॉलेशन स्क्रिप्ट के साथ आसान है।
Unix/Linux/macOS```shell
curl -fsSL https://github.com/AikidoSec/safe-chain/releases/download/1.5.20/install-safe-chain.sh -o /tmp/install-safe-chain.sh
&& echo "0ad25efe15d1fa56105157a454d647223e78eb0c53d1f85e3d10afcd722e7bfd /tmp/install-safe-chain.sh" | sha256sum -c -
&& sh /tmp/install-safe-chain.sh
&& rm /tmp/install-safe-chain.sh
### Windows (PowerShell)```powershell
$installer = Join-Path $env:TEMP "install-safe-chain.ps1"
Invoke-WebRequest "https://github.com/AikidoSec/safe-chain/releases/download/1.5.20/install-safe-chain.ps1" -OutFile $installer -UseBasicParsing
$expectedHash = "468C342C5AABB71200B0BD19950984EDD5C4B39811B653B13A5AD15E0FBA4DFA"
if ((Get-FileHash $installer -Algorithm SHA256).Hash -ne $expectedHash) {
Remove-Item $installer -ErrorAction SilentlyContinue
throw "Checksum verification failed for install-safe-chain.ps1"
}
& $installer
Remove-Item $installer
ऊपर दिए गए install commands हमेशा एक विशिष्ट release को संदर्भित करते हैं। किसी भिन्न version को install करने के लिए, version को अपने इच्छित version number से बदलें। सभी उपलब्ध versions releases page पर हैं।
Download integrity
Install scripts एक versioned release URL (releases/download/1.5.20/...) से serve किए जाते हैं। GitHub releases immutable होते हैं — एक बार किसी artifact को versioned URL पर publish कर दिए जाने के बाद उसे संशोधित या प्रतिस्थापित नहीं किया जा सकता, इसलिए आपके द्वारा download की गई file बिल्कुल वही होने की गारंटी है जो release की गई थी।
Verify the installation
-
❗अपना terminal restart करें ताकि Aikido Safe Chain का उपयोग शुरू किया जा सके।
- यह step महत्वपूर्ण है क्योंकि यह सुनिश्चित करता है कि npm, npx, yarn, pnpm, pnpx, rush, rushx, bun, bunx, pip, pip3, poetry, uv, uvx, pipx और pdm के लिए shell aliases सही ढंग से load हो गए हैं। यदि आप अपना terminal restart नहीं करते हैं, तो aliases उपलब्ध नहीं होंगे।
-
Installation verify करें verification command चलाकर: ```shell npm safe-chain-verify pnpm safe-chain-verify pip safe-chain-verify uv safe-chain-verify
Any other supported package manager: {packagemanager} safe-chain-verify
- आउटपुट में "OK: Safe-chain works!" प्रदर्शित होना चाहिए, जो पुष्टि करता है कि Aikido Safe Chain ठीक से इंस्टॉल और चल रहा है।
-
(वैकल्पिक) परीक्षण पैकेज इंस्टॉल करके मैलवेयर ब्लॉकिंग का परीक्षण करें:
JavaScript/Node.js के लिए: ```shell npm install safe-chain-test
Python के लिए: ```shell pip3 install safe-chain-pi-test
- आउटपुट में दिखना चाहिए कि Aikido Safe Chain इन टेस्ट पैकेजों की इंस्टॉलेशन को ब्लॉक कर रहा है क्योंकि उन्हें मैलवेयर के रूप में फ़्लैग किया गया है।
`npm`, `npx`, `yarn`, `pnpm`, `pnpx`, `rush`, `rushx`, `bun`, `bunx`, `pip`, `pip3`, `uv`, `uvx`, `poetry`, `pipx` और `pdm` कमांड चलाते समय, Aikido Safe Chain स्वचालित रूप से उन पैकेजों में मैलवेयर की जाँच करेगा जिन्हें आप इंस्टॉल करने का प्रयास कर रहे हैं। यह उपलब्ध होने पर pip के लिए Python मॉड्यूल इनवोकेशन को भी इंटरसेप्ट करता है (जैसे, `python -m pip install ...`, `python3 -m pip download ...`)। यदि कोई मैलवेयर पाया जाता है, तो यह आपको कमांड से बाहर निकलने के लिए प्रॉम्प्ट करेगा।
आप इंस्टॉल किए गए वर्शन को इस प्रकार चलाकर जाँच सकते हैं:```shell
safe-chain --version
यह कैसे काम करता है
मैलवेयर ब्लॉकिंग
Aikido Safe Chain एक हल्के प्रॉक्सी सर्वर को चलाकर काम करता है जो npm रजिस्ट्री और PyPI से पैकेज डाउनलोड को इंटरसेप्ट करता है। जब आप npm, npx, yarn, pnpm, pnpx, rush, rushx, bun, bunx, pip, pip3, uv, uvx, poetry, pipx या pdm कमांड चलाते हैं, तो सभी पैकेज डाउनलोड इस लोकल प्रॉक्सी के माध्यम से रूट होते हैं, जो Aikido Intel - Open Sources Threat Intelligence के विरुद्ध रीयल-टाइम में पैकेजों को सत्यापित करता है। यदि किसी भी पैकेज (गहरी निर्भरताओं सहित) में मैलवेयर का पता चलता है, तो प्रॉक्सी डाउनलोड को ब्लॉक कर देता है इससे पहले कि दुर्भावनापूर्ण कोड आपकी मशीन तक पहुँचे।
न्यूनतम पैकेज आयु
Safe Chain समर्थित इकोसिस्टम्स पर न्यूनतम पैकेज आयु जाँच लागू करता है।
वर्तमान प्रवर्तन इकोसिस्टम के अनुसार भिन्न होता है:
- npm-आधारित पैकेज मैनेजर:
- सामान्य पैकेज रिज़ॉल्यूशन के दौरान, Safe Chain रजिस्ट्री द्वारा लौटाए गए पैकेज मेटाडेटा से उन वर्शनों को दबा देता है जो कॉन्फ़िगर की गई न्यूनतम आयु से नए हैं
- उन सीधे पैकेज डाउनलोड अनुरोधों के लिए जो उस मेटाडेटा प्रवाह को बायपास करते हैं, Safe Chain नए जारी किए गए पैकेजों की कैश्ड सूची का उपयोग करके अनुरोध को स्वयं ब्लॉक कर सकता है
- Python पैकेज मैनेजर:
- पैकेज रिज़ॉल्यूशन के दौरान, Safe Chain PyPI मेटाडेटा प्रतिक्रियाओं से बहुत नई फ़ाइलों और रिलीज़ों को दबा देता है
- उन सीधे पैकेज डाउनलोड अनुरोधों के लिए जो उस मेटाडेटा प्रवाह को बायपास करते हैं, Safe Chain नए जारी किए गए पैकेजों की कैश्ड सूची का उपयोग करके अनुरोध को स्वयं ब्लॉक कर सकता है
डिफ़ॉल्ट रूप से, न्यूनतम पैकेज आयु 48 घंटे है। यह उस महत्वपूर्ण अवधि के दौरान एक अतिरिक्त सुरक्षा परत प्रदान करता है जब नए प्रकाशित पैकेजों में अज्ञात खतरों के होने की सबसे अधिक संभावना होती है। आप इस थ्रेशोल्ड को कॉन्फ़िगर कर सकते हैं या इस सुरक्षा को पूरी तरह से बायपास कर सकते हैं - नीचे Minimum Package Age Configuration अनुभाग देखें।
शेल एकीकरण
Aikido Safe Chain npm, npx, yarn, pnpm, pnpx, rush, rushx, bun, bunx, और Python पैकेज मैनेजर (pip, uv, uvx, poetry, pipx, pdm) का उपयोग करते समय एक सहज अनुभव प्रदान करने के लिए आपके शेल के साथ एकीकृत होता है। यह इन कमांडों के लिए एलियास सेट करता है ताकि वे Aikido Safe Chain कमांडों द्वारा रैप किए जाएँ, जो मूल कमांडों को निष्पादित करने से पहले प्रॉक्सी सर्वर को प्रबंधित करते हैं। हम वर्तमान में समर्थन करते हैं:
- ✅ Bash
- ✅ Zsh
- ✅ Fish
- ✅ PowerShell
- ✅ PowerShell Core
शेल एकीकरण के बारे में अधिक जानकारी shell integration documentation में पाई जा सकती है।
अनइंस्टॉलेशन
Aikido Safe Chain को अनइंस्टॉल करने के लिए, हमारे one-line uninstaller का उपयोग करें: