safedep/pmg
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
解決的問題
像 npm 和 pip 這樣的套件管理器在安裝過程中會執行數千行未經審查的程式碼,這使得開發者和 AI 編碼代理容易受到惡意套件、拼寫仿冒以及被劫持的合法函式庫的威脅,這些威脅可能導致憑證洩漏或系統受損。
運作原理
PMG 作為一個透明防火牆,封裝了常見的套件管理器(包括 npm、pnpm、yarn、bun、pip、poetry 和 uv)。它攔截安裝命令,並將其通過三層保護機制:
- 威脅情報:透過 SafeDep 的即時社群 API 檢查套件,無需帳戶即可阻擋已知的惡意軟體。
- 相依性冷卻期:阻擋在可配置的時間窗口內發布的套件版本,以避免最近被入侵的發布版本。
- 選用沙箱:在作業系統原生沙箱(如 macOS Seatbelt 或 Linux Landlock)中執行安裝,以限制系統存取,以防威脅繞過前兩層。
它也維護所有安裝的本地稽核日誌以供驗證。
適用對象
希望在不改變現有工作流程或不需要 API 金鑰的情況下防止安裝惡意相依項的開發者和 AI 編碼代理。
亮點
- 透明攔截:無需更改工作流程;使用者和代理可以繼續使用像
npm install這樣的標準命令。 - 零設定:開箱即用,支援 Zsh、Bash 和 Fish shell。
- 免費且開源:採用 Apache 2.0 授權,無需帳戶或 API 金鑰。
- CI/CD 整合:提供 GitHub Action,用於在 CI 工作流程中分析和執行策略。
相關
- Dispatch
- 專案
- 專案
- 專案
- 專案