safedep/pmg
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
解决的问题
像 npm 和 pip 这样的包管理器在安装过程中会执行数千行未经审查的代码,这使得开发者和 AI 编码代理容易受到恶意包、拼写仿冒以及被劫持的合法库的威胁,这些威胁可能导致凭证泄露或系统受损。
工作原理
PMG 作为一个透明防火墙,封装了常见的包管理器(包括 npm、pnpm、yarn、bun、pip、poetry 和 uv)。它拦截安装命令,并将其通过三层保护机制:
- 威胁情报:通过 SafeDep 的实时社区 API 检查包,无需账户即可阻止已知的恶意软件。
- 依赖冷却期:阻止在可配置的时间窗口内发布的包版本,以避免最近被入侵的发布版本。
- 可选沙箱:在操作系统原生沙箱(如 macOS Seatbelt 或 Linux Landlock)中运行安装,以限制系统访问,以防威胁绕过前两层。
它还维护所有安装的本地审计日志以供验证。
适用对象
希望在不改变现有工作流程或不需要 API 密钥的情况下防止安装恶意依赖项的开发者和 AI 编码代理。
亮点
- 透明拦截:无需更改工作流程;用户和代理可以继续像
npm install这样的标准命令。 - 零配置:开箱即用,支持 Zsh、Bash 和 Fish shell。
- 免费且开源:采用 Apache 2.0 许可,无需账户或 API 密钥。
- CI/CD 集成:提供 GitHub Action,用于在 CI 工作流中分析和执行策略。
相关
- Dispatch
- 项目
- 项目
- 项目
- 项目