
Rileva, valuta e rispondi agli attacchi alla supply chain su npm/yarn e Python (pip/poetry/uv). Skill Claude Code + script standalone. Creato durante axios RAT (2026-03-31) e Starlette BadHost CVE-2026-48710 (2026-05-22).
Un toolkit di risposta agli incidenti per attacchi alla supply chain di npm/yarn e Python (pip/poetry/uv) — gratuito, locale, senza dipendenze.
SCG non è un motore di scansione che compete con gli strumenti commerciali in termini di copertura. È una skill per Claude Code e un toolkit shell standalone che fa bene tre cose: (1) fornisce una prima risposta rapida e ripetibile quando viene divulgato un incidente specifico ("la mia macchina è colpita in questo momento?"), (2) orchestra gli scanner OSS esistenti (npm audit, osv-scanner, pip-audit) in un unico passaggio strutturato e (3) documenta le lezioni di design-hygiene conquistate sul campo — soprattutto per gli ambienti di sviluppo AI — che gli scanner generici non coprono.
È stato costruito e temprato durante incidenti reali, tra cui:
scripts/project-scan-py.sh con pip-audit / osv-scanner / rilevamento di versioni segnalate CVEIl 31 marzo 2026, il pacchetto npm axios, ampiamente utilizzato (v1.14.1 e v0.30.4), è stato compromesso tramite il furto dell'account di un maintainer, attribuito a UNC1069/DPRK-APT (secondo Google Threat Intelligence Group). L'attacco ha iniettato una dipendenza fantasma ([email protected]) che ha distribuito un RAT multipiattaforma tramite script postinstall, mascherato da processi di sistema legittimi.
Supply Chain Guard (SCG) è stato costruito durante l'incidente per fornire:
SCG non sostituisce gli strumenti di sicurezza esistenti. Combina più livelli di rilevamento con un framework di verifica strutturato e una bonifica guidata — pensato per l'uso durante incidenti attivi o come controllo periodico accanto ai tuoi strumenti esistenti.
| Strumento | Cosa fa | Come si relaziona SCG |
|---|---|---|
npm audit | Controlla il registro per vulnerabilità note | SCG include npm audit come livello L1, poi aggiunge la scansione IOC di filesystem/rete, il rilevamento di pacchetti malintenzionati e un flusso di lavoro di risposta strutturato |
osv-scanner | Scansiona i lockfile rispetto al database OSV di Google | SCG include OSV come livello L2. osv-scanner non controlla gli artefatti RAT sul filesystem né le connessioni C2 attive |
| Snyk / Socket.dev | SaaS commerciale con monitoraggio in tempo reale, controlli PR e scansione delle licenze | SCG è gratuito, local-first, non richiede account e non invia dati a terze parti. Progettato per la risposta immediata agli incidenti piuttosto che per il monitoraggio continuo |
| IR manuale | Indagine ad hoc con script personalizzati | SCG fornisce un framework ripetibile (8 gate di verifica, ciclo di convergenza, matrice di gravità) invece di checklist una tantum che variano da un incidente all'altro |
Quando usare SCG:
Quando usare qualcos'altro:
Preferiamo essere onesti sui confini piuttosto che esagerare. SCG è tre cose:
Un playbook di risposta agli incidenti, come codice. Quando viene divulgato un incidente specifico (axios RAT, Shai-Hulud, una nuova CVE), SCG trasforma "sono colpito? e se sì, cosa faccio?" in una checklist eseguibile — 8 gate di verifica, una matrice di gravità e uno script di bonifica in cui ogni azione distruttiva richiede una conferma esplicita [y/N]. Questo è il suo valore principale: la prima risposta rapida e strutturata che gli strumenti di monitoraggio commerciali non sono pensati per fornire.
Un orchestratore degli scanner OSS esistenti. I livelli L1/L2 incapsulano npm audit / pip-audit / osv-scanner. Gran parte della potenza grezza di rilevamento è presa in prestito; il contributo di SCG è raggrupparli in un unico passaggio, aggiungere controlli filesystem/IOC che gli strumenti basati sui registry non fanno e rendere l'output leggibile e utilizzabile.
Documentazione di lezioni reali di design-hygiene (SKILL.md §D.7) — cose che abbiamo effettivamente incontrato o investigato: scelta del trasporto MCP, hardening dell'account di servizio predefinito di GCP, vettori di esecuzione in fase di installazione e minacce mirate agli strumenti di sviluppo AI (Shai-Hulud che legge .claude/settings.json, SANDWORM_MODE che avvelena le configurazioni MCP). Questa nicchia — igiene della supply chain per lo sviluppo assistito da AI — è dove SCG è davvero differenziato.
SKILL.md D.2, le liste statiche L3) è mantenuto a mano — contiene gli incidenti di cui abbiamo letto, non le decine di migliaia di pacchetti malintenzionati tracciati da un feed commerciale in tempo reale. Una lista curata a mano non può stare al passo con il ritmo reale delle nuove minacce, e non fingiamo che lo faccia.