ChainStrip:通过剔除无用依赖硬化npm供应链安全

ctjlewis · x · 2026-08-01

ChainStrip 提出了一种应对 npm 供应链攻击的新方法:不发布易受攻击的代码。它能将依赖树重建为可证明安全的最小体积,直接剔除已证明无效的代码,或暂存并监控介于两者之间的部分。在实际开源项目测试中,它成功将 75 个安全警报中的 56 个标记为“未发布”并消除。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →