अपडेट पर वापस जाएँ
New releaseAug 5, 2026

safe-chain v1.5.15

npm, yarn, pnpm, npx, pnpx, pip, uv और poetry के माध्यम से इंस्टॉल किए गए दुर्भावनापूर्ण कोड से Aikido Safe Chain के साथ सुरक्षा करें। उपयोग के लिए निःशुल्क, किसी टोकन की आवश्यकता नहीं है।

साझा करें

Aikido Safe Chain

Aikido Safe Chain

NPM Version NPM Downloads

  • ✅ डेवलपर लैपटॉप और CI/CD पर मैलवेयर को ब्लॉक करें
  • ✅ npm और PyPI का समर्थन करता है और भी पैकेज मैनेजर आने वाले हैं
  • ✅ आपके बिल्ड को तोड़े बिना 48 घंटे से नए पैकेजों को ब्लॉक करता है
  • ✅ टोकन-रहित, मुफ़्त, कोई बिल्ड डेटा साझा नहीं किया जाता

npm और PyPI से आगे सुरक्षा चाहिए?

Aikido Device Protection Safe Chain पर आधारित है, जो अधिक इकोसिस्टम्स में पैकेज और एक्सटेंशन सुरक्षा का विस्तार करता है: npm, PyPI, VS Code, Open VSX - (Cursor, Windsurf, Kiro, Vs Codium, ...), Maven, NuGet, Chrome extensions, Go, Skills.sh AI skills, Ruby, Rust, और अधिक।

केंद्रीकृत नीति प्रबंधन, अनुरोध-और-अनुमोदन वर्कफ़्लो, और आपके संगठन के प्रत्येक डेवलपर वर्कस्टेशन पर दृश्यता प्राप्त करें। उसी Aikido Intel फ़ीड द्वारा संचालित। इसे मैन्युअल रूप से तैनात करें या अपने MDM टूल (Jamf, Fleet, या Iru) के माध्यम से प्रबंधित करें।


Aikido Safe Chain निम्नलिखित पैकेज मैनेजर का समर्थन करता है:

  • 📦 npm
  • 📦 npx
  • 📦 yarn
  • 📦 pnpm
  • 📦 pnpx
  • 📦 rush
  • 📦 rushx
  • 📦 bun
  • 📦 bunx
  • 📦 pip
  • 📦 pip3
  • 📦 uv
  • 📦 poetry
  • 📦 uvx
  • 📦 pipx
  • 📦 pdm

उपयोग

Aikido Safe Chain demo

इंस्टॉलेशन

Aikido Safe Chain को इंस्टॉल करना इंस्टॉलेशन स्क्रिप्ट के साथ आसान है।

Unix/Linux/macOS```shell

curl -fsSL https://github.com/AikidoSec/safe-chain/releases/download/1.5.20/install-safe-chain.sh -o /tmp/install-safe-chain.sh
&& echo "0ad25efe15d1fa56105157a454d647223e78eb0c53d1f85e3d10afcd722e7bfd /tmp/install-safe-chain.sh" | sha256sum -c -
&& sh /tmp/install-safe-chain.sh
&& rm /tmp/install-safe-chain.sh

### Windows (PowerShell)```powershell
$installer = Join-Path $env:TEMP "install-safe-chain.ps1"
Invoke-WebRequest "https://github.com/AikidoSec/safe-chain/releases/download/1.5.20/install-safe-chain.ps1" -OutFile $installer -UseBasicParsing
$expectedHash = "468C342C5AABB71200B0BD19950984EDD5C4B39811B653B13A5AD15E0FBA4DFA"
if ((Get-FileHash $installer -Algorithm SHA256).Hash -ne $expectedHash) {
    Remove-Item $installer -ErrorAction SilentlyContinue
    throw "Checksum verification failed for install-safe-chain.ps1"
}
& $installer
Remove-Item $installer

ऊपर दिए गए install commands हमेशा एक विशिष्ट release को संदर्भित करते हैं। किसी भिन्न version को install करने के लिए, version को अपने इच्छित version number से बदलें। सभी उपलब्ध versions releases page पर हैं।

Download integrity

Install scripts एक versioned release URL (releases/download/1.5.20/...) से serve किए जाते हैं। GitHub releases immutable होते हैं — एक बार किसी artifact को versioned URL पर publish कर दिए जाने के बाद उसे संशोधित या प्रतिस्थापित नहीं किया जा सकता, इसलिए आपके द्वारा download की गई file बिल्कुल वही होने की गारंटी है जो release की गई थी।

Verify the installation

  1. ❗अपना terminal restart करें ताकि Aikido Safe Chain का उपयोग शुरू किया जा सके।

    • यह step महत्वपूर्ण है क्योंकि यह सुनिश्चित करता है कि npm, npx, yarn, pnpm, pnpx, rush, rushx, bun, bunx, pip, pip3, poetry, uv, uvx, pipx और pdm के लिए shell aliases सही ढंग से load हो गए हैं। यदि आप अपना terminal restart नहीं करते हैं, तो aliases उपलब्ध नहीं होंगे।
  2. Installation verify करें verification command चलाकर: ```shell npm safe-chain-verify pnpm safe-chain-verify pip safe-chain-verify uv safe-chain-verify

    Any other supported package manager: {packagemanager} safe-chain-verify

  • आउटपुट में "OK: Safe-chain works!" प्रदर्शित होना चाहिए, जो पुष्टि करता है कि Aikido Safe Chain ठीक से इंस्टॉल और चल रहा है।
  1. (वैकल्पिक) परीक्षण पैकेज इंस्टॉल करके मैलवेयर ब्लॉकिंग का परीक्षण करें:

    JavaScript/Node.js के लिए: ```shell npm install safe-chain-test

Python के लिए: ```shell pip3 install safe-chain-pi-test

- आउटपुट में दिखना चाहिए कि Aikido Safe Chain इन टेस्ट पैकेजों की इंस्टॉलेशन को ब्लॉक कर रहा है क्योंकि उन्हें मैलवेयर के रूप में फ़्लैग किया गया है।

`npm`, `npx`, `yarn`, `pnpm`, `pnpx`, `rush`, `rushx`, `bun`, `bunx`, `pip`, `pip3`, `uv`, `uvx`, `poetry`, `pipx` और `pdm` कमांड चलाते समय, Aikido Safe Chain स्वचालित रूप से उन पैकेजों में मैलवेयर की जाँच करेगा जिन्हें आप इंस्टॉल करने का प्रयास कर रहे हैं। यह उपलब्ध होने पर pip के लिए Python मॉड्यूल इनवोकेशन को भी इंटरसेप्ट करता है (जैसे, `python -m pip install ...`, `python3 -m pip download ...`)। यदि कोई मैलवेयर पाया जाता है, तो यह आपको कमांड से बाहर निकलने के लिए प्रॉम्प्ट करेगा।

आप इंस्टॉल किए गए वर्शन को इस प्रकार चलाकर जाँच सकते हैं:```shell
safe-chain --version

यह कैसे काम करता है

मैलवेयर ब्लॉकिंग

Aikido Safe Chain एक हल्के प्रॉक्सी सर्वर को चलाकर काम करता है जो npm रजिस्ट्री और PyPI से पैकेज डाउनलोड को इंटरसेप्ट करता है। जब आप npm, npx, yarn, pnpm, pnpx, rush, rushx, bun, bunx, pip, pip3, uv, uvx, poetry, pipx या pdm कमांड चलाते हैं, तो सभी पैकेज डाउनलोड इस लोकल प्रॉक्सी के माध्यम से रूट होते हैं, जो Aikido Intel - Open Sources Threat Intelligence के विरुद्ध रीयल-टाइम में पैकेजों को सत्यापित करता है। यदि किसी भी पैकेज (गहरी निर्भरताओं सहित) में मैलवेयर का पता चलता है, तो प्रॉक्सी डाउनलोड को ब्लॉक कर देता है इससे पहले कि दुर्भावनापूर्ण कोड आपकी मशीन तक पहुँचे।

न्यूनतम पैकेज आयु

Safe Chain समर्थित इकोसिस्टम्स पर न्यूनतम पैकेज आयु जाँच लागू करता है।

वर्तमान प्रवर्तन इकोसिस्टम के अनुसार भिन्न होता है:

  • npm-आधारित पैकेज मैनेजर:
    • सामान्य पैकेज रिज़ॉल्यूशन के दौरान, Safe Chain रजिस्ट्री द्वारा लौटाए गए पैकेज मेटाडेटा से उन वर्शनों को दबा देता है जो कॉन्फ़िगर की गई न्यूनतम आयु से नए हैं
    • उन सीधे पैकेज डाउनलोड अनुरोधों के लिए जो उस मेटाडेटा प्रवाह को बायपास करते हैं, Safe Chain नए जारी किए गए पैकेजों की कैश्ड सूची का उपयोग करके अनुरोध को स्वयं ब्लॉक कर सकता है
  • Python पैकेज मैनेजर:
    • पैकेज रिज़ॉल्यूशन के दौरान, Safe Chain PyPI मेटाडेटा प्रतिक्रियाओं से बहुत नई फ़ाइलों और रिलीज़ों को दबा देता है
    • उन सीधे पैकेज डाउनलोड अनुरोधों के लिए जो उस मेटाडेटा प्रवाह को बायपास करते हैं, Safe Chain नए जारी किए गए पैकेजों की कैश्ड सूची का उपयोग करके अनुरोध को स्वयं ब्लॉक कर सकता है

डिफ़ॉल्ट रूप से, न्यूनतम पैकेज आयु 48 घंटे है। यह उस महत्वपूर्ण अवधि के दौरान एक अतिरिक्त सुरक्षा परत प्रदान करता है जब नए प्रकाशित पैकेजों में अज्ञात खतरों के होने की सबसे अधिक संभावना होती है। आप इस थ्रेशोल्ड को कॉन्फ़िगर कर सकते हैं या इस सुरक्षा को पूरी तरह से बायपास कर सकते हैं - नीचे Minimum Package Age Configuration अनुभाग देखें।

शेल एकीकरण

Aikido Safe Chain npm, npx, yarn, pnpm, pnpx, rush, rushx, bun, bunx, और Python पैकेज मैनेजर (pip, uv, uvx, poetry, pipx, pdm) का उपयोग करते समय एक सहज अनुभव प्रदान करने के लिए आपके शेल के साथ एकीकृत होता है। यह इन कमांडों के लिए एलियास सेट करता है ताकि वे Aikido Safe Chain कमांडों द्वारा रैप किए जाएँ, जो मूल कमांडों को निष्पादित करने से पहले प्रॉक्सी सर्वर को प्रबंधित करते हैं। हम वर्तमान में समर्थन करते हैं:

  • ✅ Bash
  • ✅ Zsh
  • ✅ Fish
  • ✅ PowerShell
  • ✅ PowerShell Core

शेल एकीकरण के बारे में अधिक जानकारी shell integration documentation में पाई जा सकती है।

अनइंस्टॉलेशन

Aikido Safe Chain को अनइंस्टॉल करने के लिए, हमारे one-line uninstaller का उपयोग करें:

श्रेणियाँ