
Detecte, avalie e responda a ataques à cadeia de suprimentos em npm/yarn e Python (pip/poetry/uv). Habilidade do Claude Code + scripts autônomos. Criado durante o axios RAT (2026-03-31) e Starlette BadHost CVE-2026-48710 (2026-05-22).
Um kit de ferramentas de resposta a incidentes para ataques à cadeia de suprimentos npm/yarn e Python (pip/poetry/uv) — gratuito, local, sem dependências.
SCG não é um mecanismo de varredura que compete com ferramentas comerciais em cobertura. É uma habilidade Claude Code e um kit de shell autônomo que faz três coisas bem: (1) oferece uma primeira resposta rápida e repetível quando um incidente específico ocorre ("minha máquina está afetada agora?"), (2) orquestra scanners OSS existentes (npm audit, osv-scanner, pip-audit) em uma passagem estruturada, e (3) documenta lições duramente conquistadas de higiene de design — especialmente para ambientes de desenvolvimento de IA — que scanners genéricos não cobrem.
Foi construído e endurecido durante incidentes reais, incluindo:
scripts/project-scan-py.sh com detecção de versão sinalizada por CVE / pip-audit / osv-scannerEm 31 de março de 2026, o pacote npm axios amplamente utilizado (v1.14.1 e v0.30.4) foi comprometido por meio de uma assunção de conta de mantenedor atribuída a UNC1069/DPRK-APT (de acordo com o Google Threat Intelligence Group). O ataque injetou uma dependência fantasma ([email protected]) que implantou um RAT multiplataforma via scripts postinstall, disfarçado como processos legítimos do sistema.
Supply Chain Guard (SCG) foi construído durante o incidente para fornecer:
SCG não substitui ferramentas de segurança existentes. Ele combina múltiplas camadas de detecção com um framework de verificação estruturada e remediação guiada — projetado para uso durante incidentes ativos ou como uma verificação periódica junto com suas ferramentas existentes.
| Ferramenta | O que faz | Como o SCG se relaciona |
|---|---|---|
npm audit | Verifica o registro em busca de vulnerabilidades conhecidas | SCG inclui npm audit como sua camada L1, depois adiciona varredura de IOC no sistema de arquivos/rede, detecção de pacotes maliciosos e um fluxo de trabalho de resposta estruturada |
osv-scanner | Varre arquivos de bloqueio contra o banco de dados OSV do Google | SCG inclui OSV como sua camada L2. osv-scanner não verifica artefatos RAT em seu sistema de arquivos ou conexões C2 ativas |
| Snyk / Socket.dev | SaaS comercial com monitoramento em tempo real, verificações de PR, varredura de licenças | SCG é gratuito, local em primeiro lugar, sem necessidade de conta, sem envio de dados a terceiros. Projetado para resposta imediata a incidentes, em vez de monitoramento contínuo |
| IR Manual | Investigação ad-hoc com scripts personalizados | SCG fornece um framework repetível (8 portões de verificação, loop de convergência, matriz de severidade) em vez de listas de verificação únicas que variam por incidente |
Quando usar SCG:
Quando usar outra coisa:
Preferimos ser honestos sobre os limites do que supervalorizar. SCG é três coisas:
Um playbook de resposta a incidentes, como código. Quando um incidente nomeado ocorre (axios RAT, Shai-Hulud, um novo CVE), SCG transforma "estou afetado e, em caso afirmativo, o que fazer?" em uma lista de verificação executável — 8 portões de verificação, uma matriz de severidade e um script de remediação onde cada ação destrutiva precisa de confirmação explícita [y/N]. Este é seu valor principal: a primeira resposta rápida e estruturada para a qual as ferramentas de monitoramento comerciais não são projetadas.
Um orquestrador de scanners OSS existentes. As camadas L1/L2 envolvem npm audit / pip-audit / osv-scanner. A maior parte do poder bruto de detecção é emprestada; a contribuição do SCG é agrupá-los em uma única passagem, adicionar verificações de sistema de arquivos/IOC que as ferramentas de registro não fazem e tornar a saída legível e acionável.
Documentação de lições reais de higiene de design (SKILL.md §D.7) — coisas que realmente encontramos ou investigamos: escolha de transporte MCP, endurecimento de SA padrão do GCP, vetores de execução no momento da instalação e ameaças que visam ferramentas de desenvolvimento de IA (Shai-Hulud lendo .claude/settings.json, SANDWORM_MODE envenenando configurações MCP). Este nicho — higiene de cadeia de suprimentos para desenvolvimento assistido por IA — é onde o SCG é genuinamente diferenciado.