近期,一名恶意开发者利用Anthropic的AI模型Claude协助编写恶意代码,向npm仓库推送超670个含恶意脚本的软件包,大规模污染包管理器生态。该事件暴露了大语言模型被用于自动化开发恶意软件的风险,引发网络安全行业高度警惕。
OpenAI 就5月14日发生的“Mini Shai-Hulud”供应链攻击发布声明。安全团队监测到针对TanStack等开源库及npm包的恶意攻击后,完成内部排查,未发现用户数据泄露或非法访问。核心服务未受损,但出于本地安全考虑,官方提醒macOS用户限期更新。
亚马逊AWS在美国东部区域发生严重故障,导致全球数百个互联网服务瘫痪,包括ChatGPT。故障影响广泛,日常应用和网站无法访问,故障报告超650万份,波及Docker和npm等开发者常用服务。
将您的应用程序在60秒内翻译成任何语言
Alibaba
-
Input tokens/M
Output tokens/M
Context Length
01-ai
$0.99
32
该项目采用分支触发机制管理NPM包和Docker镜像的发布流程,包含自动版本管理、多平台构建和发布验证功能
Snak是一个用于创建能与Starknet区块链交互的AI代理工具包,支持多种AI提供商,提供NPM包和NestJS服务器两种使用方式。
一个用于npm包依赖安全漏洞审计的MCP服务器工具,提供实时安全扫描和详细漏洞报告。
一个基于AI的NPM包分析MCP服务器,提供实时安全扫描、依赖分析、性能评估等功能,集成Claude和Anthropic AI技术,优化npm生态管理。
NPM MCP是一个为npm包管理器设计的模型上下文协议服务器,提供包搜索、安全检查、版本比较和兼容性验证等功能,支持在Cursor AI或Claude Desktop中使用。
一个MCP服务器,用于获取多种生态系统(如Python、NPM、Go、GitHub Actions等)中依赖包的最新稳定版本,以及近千种开发工具(如Python、Node.js、kubectl、Terraform等)的最新版本,帮助AI编程助手生成代码时避免使用过时的依赖版本。
一个提供NPM包TypeScript类型定义的MCP服务器
GitHub Actions自动化工作流配置,包含版本更新和NPM包发布功能
NPM Sentinel MCP是一个基于AI的NPM包分析服务器,提供实时安全扫描、依赖分析、性能评估等功能,支持与Claude和Anthropic AI集成,优化NPM生态管理。
该项目使用GitHub Actions实现持续集成和自动化npm发布,包含代码检查、测试、构建和版本发布等完整CI/CD流程。
Markdown Sidecar MCP Server 是一个用于从MCP服务器提供和访问NPM包、Go模块或PyPi包的Markdown文档的结构化工具。
Smart Search MCP是一个专注于技术搜索的智能工具集,提供14个增强型搜索工具,涵盖国际和国内主流技术平台,包括GitHub、StackOverflow、NPM、微信文档、CSDN等,具备智能URL生成、高级搜索技巧和多源搜索等特性
GitHub Actions自动化工作流,用于npm包版本更新和发布
Cursor MCP Installer 是一个用于在 Cursor IDE 中安装和配置其他 MCP 服务器的工具,支持从 npm 包或本地目录安装,简化了 MCP 服务器的设置流程。
You.com DX Toolkit是一个开源AI开发工具包,包含npm包、插件和技能,可与Claude Code、Cursor等20+AI编程助手协同工作。提供MCP服务器、Vercel AI SDK插件、Teams.ai集成等工具,支持实时网络搜索、AI代理和内容提取功能。
一个为IDE提供npm包最新文档的工具,通过从GitHub仓库或npm包中获取README文档,确保开发者获得实时更新的包信息。
一个提供NPM包文档和元数据查询的MCP服务,支持本地缓存提升性能。
一个提供npm包信息查询的MCP协议服务器
Chroma维护的公共代码包搜索项目,包含3000多个来自npm、PyPI等注册中心的包索引,提供MCP服务器用于代码搜索和检索。
一个通过MCP协议提供npm包搜索功能的服务器