Cover image for Protect your application from npm supply chain attacks with tinyNpm!

about14sheep

tinyNpmは、サプライチェーン攻撃、古いパッケージ、冗長なコードから守るためのVS Code拡張機能です!

私はパッケージ.jsonのバージョンを管理するツールをしばらく使っていましたが、大規模なサプライチェーン攻撃の後、それらにセキュリティ機能を追加するのに最適な場所だと考えました。

このアイデアは、最新のパッケージ番号をx日前に提供するというものです。これにより、サプライチェーン攻撃の危険性のほとんどを防ぐことができます。

また、アプリケーションで使用するパッケージのバージョンをより細かく制御できるように、^を削除します。

セキュリティを重視するため、インストールしたパッケージの監視に役立つヒントをホバーメニューで一般的に提供します。これらのヒントには、古さ、高い依存関係数、ダウンロード数に関する警告が含まれます。

これらはすべてnpm APIを通じて入手できるものなので、tinyNpmと名付けました。

マーケットプレイスからダウンロードできます