関連記事
GitHub - devlights/blog-summary: ブログ「いろいろ備忘録日記」のまとめ · GitHub
概要
以下、自分用のメモです。いつか、試すかもしれないので忘れない内にメモメモ。。
Perplexityのブログに以下の記事がありました。
最近、よく聞くnpmなどで汚染されたパッケージとかで npm install した時点でアウトなパターンな攻撃をチェックするためのツールみたいですね。読み取り専用でファイルを確認して実際のパッケージマネージャなどのプログラムを動かさずにチェックしてくれると。
- 言語パッケージマネージャの管理ファイル (package.jsonやgo.mod、requirements.txtとか)
- AIエージェントの設定ファイル (MCP)
- エディタの拡張機能 (VSCodeとか)
- ブラウザの拡張機能 (Chromeとか)
とかをチェックしてくれるとのこと。
Goで実装されていて、標準ライブラリのみに依存しています。
現在は、macOSとLinuxに対応している。
参考情報
過去の記事については、以下のページからご参照下さい。
サンプルコードは、以下の場所で公開しています。