safedep/pmg

PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

解決的問題

npmpip 這樣的套件管理器在安裝過程中會執行數千行未經審查的程式碼,這使得開發者和 AI 編碼代理容易受到惡意套件、拼寫仿冒以及被劫持的合法函式庫的威脅,這些威脅可能導致憑證洩漏或系統受損。

運作原理

PMG 作為一個透明防火牆,封裝了常見的套件管理器(包括 npmpnpmyarnbunpippoetryuv)。它攔截安裝命令,並將其通過三層保護機制:

  1. 威脅情報:透過 SafeDep 的即時社群 API 檢查套件,無需帳戶即可阻擋已知的惡意軟體。
  2. 相依性冷卻期:阻擋在可配置的時間窗口內發布的套件版本,以避免最近被入侵的發布版本。
  3. 選用沙箱:在作業系統原生沙箱(如 macOS Seatbelt 或 Linux Landlock)中執行安裝,以限制系統存取,以防威脅繞過前兩層。

它也維護所有安裝的本地稽核日誌以供驗證。

適用對象

希望在不改變現有工作流程或不需要 API 金鑰的情況下防止安裝惡意相依項的開發者和 AI 編碼代理。

亮點

  • 透明攔截:無需更改工作流程;使用者和代理可以繼續使用像 npm install 這樣的標準命令。
  • 零設定:開箱即用,支援 Zsh、Bash 和 Fish shell。
  • 免費且開源:採用 Apache 2.0 授權,無需帳戶或 API 金鑰。
  • CI/CD 整合:提供 GitHub Action,用於在 CI 工作流程中分析和執行策略。

相關

  • Dispatch
  • 專案
  • 專案
  • 專案
  • 專案