npm
PulseAugur coverage of npm — every cluster mentioning npm across labs, papers, and developer communities, ranked by signal.
- subsidiary of GitHub 100%
- instance of @modelcontextprotocol/server-postgres 90%
- used by GrahamduesCN/mcp-platform 70%
- used by @modelcontextprotocol/server-postgres 70%
- instance of server-postgres 70%
- used by server-postgres 70%
- used by ModelContextProtocol 70%
- used by server-github 70%
- uses server-github 70%
- instance of MarketNow 70%
- used by Keyvan 70%
- used by AiToEarn 70%
- 2026-05-29 product_launch Malicious npm packages mimicking popular libraries were discovered and removed. 来源
27 天有情绪数据
-
供应链蠕虫利用 Claude Code 和 VS Code 配置实现持久化
一个复杂的供应链蠕虫,被称为 ChainDrop 或 Mini Shai-Hulud,已感染超过 400 个 npm 包,窃取了开发者和 CI/CD 环境的凭证。该蠕虫独特地利用窃取的 GitHub 凭证,将恶意配置文件直接注入到 Claude Code 的 `.claude/` 目录和 Visual Studio Code 的 `.vscode/` 目录中。这使得恶意软件在开发者在这些工具中打开受影响的存储库时能够持久存在并自动重新…
-
模型上下文协议 (MCP) 服务器易受元数据伪造攻击
对 12 个模型上下文协议 (MCP) 服务器的安全审计揭示了所有实现中都存在一个与工具调用响应中未签名元数据相关的持续性漏洞。此缺陷允许恶意或受损的服务器注入伪造数据,例如虚假的验证收据,如果客户端仅检查特定字段的存在,则可能会信任这些数据。提出的解决方案包括剥离保留字段、对清理后的响应进行哈希处理,并使用 Ed25519 进行签名,同时提供了一个新的 linter 工具 `ccs-lint` 来检测这些漏洞。
-
MCP生态系统爆炸式增长,拥有13000+服务器,9700万SDK下载量
截至2026年5月,模型上下文协议(MCP)生态系统经历了显著增长,npm和GitHub上已注册超过13000个MCP服务器。月度SDK下载量在六个月内翻了三倍,达到9700万次,新服务器注册量同比增长400%。仅Anthropic官方服务器的月下载量就达到48500次。这种扩张使MCP成为访问AI模型工具的标准,尽管服务器发现方面仍存在挑战,开发者正在通过新的CLI工具mcp-hub来解决这个问题。
-
开发者通过命令行验证测试免费AI编码模型MonkeyCode
一位开发者详细介绍了验证免费试用版AI编码模型功能的流程,并以MonkeyCode为例。该演练强调通过命令行驱动的方法来确认设置、代币额度以及模型在小型任务上的性能,旨在为用户提供模型能力的实际证明,而不是依赖营销宣传。这种方法被提出作为一种无需大量财务投入即可测试代理式编码模型的方式,解决了开发者的一个普遍痛点。
-
14个npm包交付具有AI功能的RedC2 4.0 Linux后门
一项活动被发现,其中14个被木马化的npm包正在分发RedC2 4.0 Linux后门。该后门具有AI辅助的命令与控制(C2)功能。此事件突显了供应链攻击日益增长的威胁,其中受损的开源依赖项可以作为恶意软件的入口点,并突显了AI在进攻性网络工具中的日益集成。
-
MCP配置缺陷导致未经信任的代码执行后门
MCP(模型通信协议)配置中发现了一个安全漏洞,其中`.mcp.json`文件可充当后门,允许未经信任的代码执行。该配置文件因其看似简单的配置而被忽视,但它可能授予第三方组织访问敏感凭证和模型指令流的权限。现有安全工具(如CodeQL和Dependabot)不会扫描这些配置文件,导致它们未被审查并容易被利用,从而产生了此漏洞。作者详细介绍了完整的攻击链,并提出了应对这些风险的缓解策略。
-
新的元服务器简化了数千个 MCP 工具的发现并增强了安全性
作者开发了 mcp-anything,一个旨在解决 MCP(Meta-Command Protocol)生态系统内发现问题的元服务器。这个新服务器允许用户搜索数万个 MCP 服务器,克服了手动查找和配置单个服务器的流程。mcp-anything 不再需要用户管理大量服务器,而是提供了五个元工具来搜索、描述和调用其他 MCP 服务器,同时还优先考虑了 SSRF 防护和防止任意代码执行等安全功能。
-
AI生成的评论插件因未记录的IndieLogin注册要求而失败
作者尝试将一个评论插件迁移到IndieLogin.com,该服务本应提供更广泛的提供商支持和更强大的授权系统。然而,迁移失败了,因为作者域的客户端ID未注册,而这一要求在API中并未明确记录。这个手动注册过程需要提交一个GitHub issue,并且积压严重,缺乏自助服务选项,这使得它对于新集成来说不切实际。作者指出,在设计阶段,一个简单的API调用本可以揭示这个问题,从而避免了浪费的开发精力。
-
开源工具授予AI代理临时远程Linux服务器访问权限
一个名为Agent RemoteOps的新开源项目允许Codex和Claude Code等编码代理临时访问和操作远程Linux服务器。该工具解决了本地AI代理与远程基础设施集成困难的问题,适用于部署或维护等任务。Agent RemoteOps为远程服务器创建一个安全的、有时限的公共端点,使AI代理能够在定义的权限内执行文件操作和执行命令,并提供其操作的完整审计跟踪。
-
恶意软件“Mini Shai-Hulud”瞄准 800 多个 npm 包和 AI 代理
被称为 Mini Shai-Hulud 的新一轮恶意软件正在积极扫描 800 多个 npm 包以获取敏感信息。该恶意软件瞄准了 469 个秘密位置,包括 AI 代理和与加密货币相关的数据。此次攻击凸显了软件供应链和 AI 开发环境安全面临的持续威胁。
-
Vendo 通过嵌入式代理实现 SaaS 产品上的用户构建功能
Vendo 是一个新的开源定制层,允许用户直接在现有的 B2B SaaS 产品之上构建功能和微应用。它充当一个嵌入式代理,以登录用户的身份与产品的 API 进行交互,并在沙箱环境中渲染生成的 UI,而无需更改源代码。Vendo 支持各种 AI SDK,并为其组件提供自托管和云托管选项,其中 PGlite 用于本地存储,PostgreSQL 用于生产环境。
-
AI助手“幻觉”出程序包名称,带来恶意软件风险
一款AI编码助手向工程师推荐了一个不存在的程序包名称,这种现象被称为“slopsquatting”(恶意注册空名称)。该工程师之所以险些安装恶意软件,是因为他们手动检查了该程序包的注册页面,注意到其缺乏历史记录和下载量。这种漏洞的产生是因为AI模型可能会“幻觉”出程序包名称,攻击者随后可以注册这些名称并植入恶意代码,从而绕过仅检查已知漏洞的传统依赖项扫描工具。
-
OpenClaw AI Agent Framework 安装指南发布
本指南详细介绍了 OpenClaw v2026.6.11(一个开源 AI Agent 框架)的安装过程。内容涵盖在 Linux、Windows 或 Raspberry Pi 上使用 Node.js 或 Docker 进行软件设置,以及配置 Telegram 进行通信。指南还包括重要的安全加固步骤,并通过 `openclaw doctor` 命令进行验证。
-
Correctover 发布 v2.4.7,支持零安装安全扫描演示
Correctover 发布了其 AI 代理运行时授权和验证层的 2.4.7 版本,该版本具有新的零安装 CLI 演示。此更新允许用户快速扫描 MCP 服务器是否存在关键漏洞,例如危险命令、环境变量泄露、未加密的 HTTP 和过度特权的参数。该工具旨在防止 SSRF、命令注入和凭证泄露等安全问题在工具执行之前和之后发生,并为审计跟踪提供签名收据。
-
新工具扫描 MCP 服务器的预安装安全漏洞
一款名为 trustmcp 的新开源工具已被开发出来,用于在安装前扫描模型上下文协议 (MCP) 服务器的安全漏洞。该工具可识别硬编码的秘密、不安全的代码模式和缺失的身份验证等问题,并提供安全评分和 SARIF 报告。开发者还详细介绍了他们在自己工具中发现的一个与非 Python 代码的静态分析和 semver 范围评分相关的错误,该错误现已修复。此外,讨论还强调了本地 (stdio) 和远程 (HTTP) MCP 服务器之间的区别,…
-
Nixie-fx 集成 Three.js 以进行粒子 VFX 开发
此条目详细介绍了 nixie-fx(一个用于创建粒子视觉效果的工具)与 Three.js JavaScript 库的集成。它概述了开发人员的四步清单,包括通过 npm 安装、导出 VFX 包以及初始化 ThreeVfxRenderer。该过程强调使用纯 JSON 来表示效果,便于在审查中进行差异比较,并需要使用 `vfx.update(delta)` 为每一帧更新 VFX。
-
恶意软件通过软件更新和AI代码生成传播
文章讨论了通过软件更新自动化工具传播恶意软件的威胁日益增加,特别是在npm注册表中。虽然恶意软件包并非新鲜事物,但一个利用包注册表作为传输层的蠕虫代表着重大升级。文章作者是GitHub的Dependabot团队负责人,他强调,像Dependabot这样的自动化工具虽然旨在提高安全性,但如果审查不当,可能会无意中传播恶意软件。文章还触及了与AI生成代码相关的安全风险,指出许多模型会生成有缺陷的代码,甚至会建议不存在的软件包,然后攻击者会…
-
MCP协议迎来爆炸式增长,拥有超13000个服务器和9700万次月下载量
截至2026年5月,模型上下文协议(MCP)生态系统正经历快速增长,在npm和GitHub上已注册超过13000个服务器。SDK月下载量在六个月内翻了三倍,达到9700万次,新服务器注册量同比增长400%。仅Anthropic用于文件系统访问的官方服务器月下载量就达48500次。该协议正成为AI模型工具访问的标准,但发现仍是一个挑战。一个名为`mcp-hub`的新工具已被开发出来,以简化服务器的安装和发现。
-
Cerebras 知识库通过 MCP 服务器和改进的检索功能不断发展
这一系列博文详细介绍了为 Cerebras 开发知识库系统,重点关注其检索和代理功能。最初,该系统使用混合检索方法和 LLM 重排序器,实现了高召回率但难以精确排序。随后的博文引入了 LLM 蒸馏和“突发”技术来优化语料库,提高了深层检索的召回率。最终的迭代专注于创建一个 MCP(元认知处理)服务器,该服务器公开无 LLM 的检索工具,允许 Claude Code 等外部代理进行规划和合成,从而降低成本并提高确定性。
-
ChainDrop蠕虫渗透npm供应链,逃避防御
一种名为ChainDrop的新恶意软件已渗透到Node Package Manager (npm) 供应链中,绕过了常规安全措施。这种蠕虫是Shai-Hulud蠕虫的一个变种,对软件开发流程构成了重大威胁。《Register》报道了这一发现,强调了其规避能力。