Protect your application from npm supply chain attacks with tinyNpm! 封面图

about14sheep

tinyNpm 是一款 VS Code 扩展,可帮助您抵御供应链攻击、过时包和冗余代码!

我使用 package.json 版本管理工具已有一段时间,但在遭遇大规模供应链攻击后,我认为在这些工具中加入安全防护功能会非常合适。

其核心思路是提供最新包版本发布 x 天后的版本号。这有助于防范供应链攻击的大多数风险。

它还会移除 ^ 符号(若存在),以便您更好地控制应用程序所使用的包版本。

为了更注重安全,它会在悬停菜单中提供通用提示,帮助您关注已安装的包。这些提示包括过时警告、高依赖数量警告以及下载量信息。

由于所有这些信息均可通过 npm API 获取,因此我将其命名为 tinyNpm。

您可以在应用市场下载