
supply-chain-attack
zonko-ai
Tells you if you are impacted by the supply chain attack.
AI 简介
这是一个用于检测本地开发环境是否受已知软件供应链攻击影响的离线安全扫描工具。它通过比对嵌入式漏洞公告快照,检查 npm/pnpm/Yarn/Bun 缓存与全局安装、Python pipx 环境及可疑本地文件,识别受污染的包版本,并特别标记含网络拉取行为(如 curl、fetch、http 请求)的 postinstall 脚本。支持多包管理器、纯离线运行、终端友好输出与交互式响应指引,适用于开发者、DevOps 工程师在构建或排查阶段快速评估供应链风险。
JavaScript
MIT License25
Stars
0
Forks
25
Watchers
1
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分40
默认分支main