
Обнаружение, оценка и реагирование на атаки на цепочку поставок в npm/yarn и Python (pip/poetry/uv). Навык Claude Code + автономные скрипты. Создано в период axios RAT (2026-03-31) и Starlette BadHost CVE-2026-48710 (2026-05-22).
An incident-response toolkit for npm/yarn and Python (pip/poetry/uv) supply chain attacks — free, local, dependency-free.
SCG — это не сканирующий движок, конкурирующий с коммерческими инструментами по охвату. Это навык Claude Code и автономный набор shell-инструментов, который хорошо делает три вещи: (1) обеспечивает быстрый, воспроизводимый первый ответ, когда происходит конкретный инцидент («затронута ли моя машина прямо сейчас?»), (2) объединяет существующие OSS-сканеры (npm audit, osv-scanner, pip-audit) в один структурированный проход и (3) документирует выстраданные уроки гигиены проектирования — особенно для сред разработки ИИ, — которые обычные сканеры не покрывают.
Он создавался и дорабатывался во время реальных инцидентов, включая:
scripts/project-scan-py.sh с обнаружением версий через pip-audit / osv-scanner и по CVE-флагам31 марта 2026 года широко используемый npm-пакет axios (v1.14.1 и v0.30.4) был скомпрометирован через взлом учётной записи мейнтейнера, приписываемый UNC1069/DPRK-APT (по данным Google Threat Intelligence Group). Атака внедрила фантомную зависимость ([email protected]), которая разворачивала кроссплатформенный RAT через postinstall-скрипты, маскируясь под легитимные системные процессы.
Supply Chain Guard (SCG) был создан во время инцидента для решения следующих задач:
SCG — не замена существующим инструментам безопасности. Он сочетает несколько уровней обнаружения со структурированным фреймворком верификации и управляемым устранением последствий — предназначен для использования во время активных инцидентов или в качестве периодической проверки наряду с вашими существующими инструментами.
| Инструмент | Что делает | Как соотносится SCG |
|---|---|---|
npm audit | Проверяет реестр на известные уязвимости | SCG включает npm audit как свой слой L1, а затем добавляет IOC-сканирование файловой системы/сети, обнаружение вредоносных пакетов и структурированный рабочий процесс реагирования поверх |
osv-scanner | Сканирует lock-файлы по базе OSV Google | SCG включает OSV как свой слой L2. osv-scanner не проверяет артефакты RAT в вашей файловой системе или активные C2-подключения |
| Snyk / Socket.dev | Коммерческий SaaS с мониторингом в реальном времени, проверками PR, сканированием лицензий | SCG бесплатен, локально-ориентирован, не требует учётной записи, не отправляет данные третьим сторонам. Предназначен для немедленного реагирования на инциденты, а не для постоянного мониторинга |
| Ручной IR | Ad-hoc расследование с помощью собственных скриптов | SCG предоставляет повторяемый фреймворк (8 шлюзов верификации, цикл сходимости, матрицу серьёзности) вместо разовых чек-листов, которые различаются от инцидента к инциденту |
Когда использовать SCG:
Когда использовать что-то другое:
Мы предпочитаем честно говорить о границах, чем переоценивать. SCG — это три вещи:
Плейбук реагирования на инциденты в виде кода. Когда происходит именованный инцидент (axios RAT, Shai-Hulud, свежая CVE), SCG превращает вопрос «затронут ли я, и если да, что мне делать?» в исполняемый чек-лист — 8 шлюзов верификации, матрица серьёзности и скрипт устранения последствий, где каждое разрушительное действие требует явного подтверждения [y/N]. Это его основная ценность: быстрый, структурированный первый ответ, под который не заточены коммерческие инструменты мониторинга.
Оркестратор существующих OSS-сканеров. Слои L1/L2 оборачивают npm audit / pip-audit / osv-scanner. Большая часть сырой мощности обнаружения заимствована; вклад SCG — объединить их в один проход, добавить проверки файловой системы/IOC, которые не делают инструменты реестра, и сделать вывод читабельным и применимым.
Документация реальных уроков гигиены проектирования (SKILL.md §D.7) — вещи, с которыми мы действительно сталкивались или которые исследовали: выбор MCP-транспорта, усиление защиты GCP default-SA, векторы выполнения во время установки и угрозы, нацеленные на ИИ-инструменты разработки (Shai-Hulud читает .claude/settings.json, SANDWORM_MODE отравляет MCP-конфиги). Эта ниша — гигиена цепочки поставок для разработки с помощью ИИ — то, где SCG действительно отличается.
SKILL.md D.2, статические списки L3) поддерживается вручную — в ней хранятся инциденты, о которых мы читали, а не десятки тысяч вредоносных пакетов, отслеживаемых живым коммерческим фидом. Ручной курируемый список не может угнаться за реальной скоростью появления новых угроз, и мы не делаем вид, что может.