safedep/pmg

PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

解决的问题

npmpip 这样的包管理器在安装过程中会执行数千行未经审查的代码,这使得开发者和 AI 编码代理容易受到恶意包、拼写仿冒以及被劫持的合法库的威胁,这些威胁可能导致凭证泄露或系统受损。

工作原理

PMG 作为一个透明防火墙,封装了常见的包管理器(包括 npmpnpmyarnbunpippoetryuv)。它拦截安装命令,并将其通过三层保护机制:

  1. 威胁情报:通过 SafeDep 的实时社区 API 检查包,无需账户即可阻止已知的恶意软件。
  2. 依赖冷却期:阻止在可配置的时间窗口内发布的包版本,以避免最近被入侵的发布版本。
  3. 可选沙箱:在操作系统原生沙箱(如 macOS Seatbelt 或 Linux Landlock)中运行安装,以限制系统访问,以防威胁绕过前两层。

它还维护所有安装的本地审计日志以供验证。

适用对象

希望在不改变现有工作流程或不需要 API 密钥的情况下防止安装恶意依赖项的开发者和 AI 编码代理。

亮点

  • 透明拦截:无需更改工作流程;用户和代理可以继续像 npm install 这样的标准命令。
  • 零配置:开箱即用,支持 Zsh、Bash 和 Fish shell。
  • 免费且开源:采用 Apache 2.0 许可,无需账户或 API 密钥。
  • CI/CD 集成:提供 GitHub Action,用于在 CI 工作流中分析和执行策略。

相关

  • Dispatch
  • 项目
  • 项目
  • 项目
  • 项目