npm

标签

Cards List
#npm

为什么 mathmain 需要加密加载器?

Hacker News Top ↗ · 2026-09-21 缓存

本文揭示了 npm 包 mathmain 包含一个带有加密加载器的隐藏远程访问植入物,该植入物在使用该库解决特定方程式时解密并执行恶意代码。

0 人收藏 0 人点赞
#npm

@colifran_: OpenWiki Cursor 我们最近通过编码代理集成使OpenWiki比以往任何时候都更易访问。我们最新的集成…

X AI KOLs Timeline ↗ · 2026-09-02 缓存

OpenWiki 宣布与 Cursor 进行新集成,增强了其对编码代理的可访问性。该集成允许用户仅通过两条 npm 命令即可安装和设置。

0 人收藏 0 人点赞
#npm

@rauchg: MCP 正在爆发式增长。而且不仅仅是 Vercel MCP… 看看 𝚖𝚌𝚙-𝚑𝚊𝚗𝚍𝚕𝚎𝚛 的 npm 下载量,你可以用…

X AI KOLs Timeline ↗ · 2026-08-28 缓存

模型上下文协议 (MCP) 正在经历爆发式增长,Vercel 报告称工具调用在三个月内增长了 564%,mcp-handler 的 npm 下载量也在上升。

0 人收藏 0 人点赞
#npm

@github: Dependabot 现在会在非安全版本更新的拉取请求前等待三天,让扫描器有时间捕获被污染的版本……

X AI KOLs Timeline ↗ · 2026-08-23 缓存

GitHub 的 Dependabot 现在对非安全版本更新实施三天的冷却期,让安全扫描器有时间检测被污染的版本发布,从而帮助缓解供应链攻击。

0 人收藏 0 人点赞
#npm

@IndieDevHailey: 发现一款有趣动态合集,瞬间被种草了。 他最近在搞一个叫 Comimi 的开源项目,专门给 Web 端用的漫画阅读器库(JS/TS)。不是那种简单翻页的玩具,而是真正考虑过实际阅读体验的东西。 视频里演示得很清楚: 支持标准/宽屏/全屏切换…

X AI KOLs Timeline ↗ · 2026-08-22 缓存

介绍开源项目 Comimi,一个专为 Web 端设计的漫画阅读器库,支持多种阅读模式、定制功能和轻量级实现,专注于提升实际阅读体验。

0 人收藏 0 人点赞
#npm

@ericzakariasson:我把这个做成了一个npm包,你只需在应用里放入一个小部件,当有人提交反馈时,云端代理会打开一个...

X AI KOLs Timeline ↗ · 2026-08-15 缓存

一个通过云端代理创建拉取请求来自动化处理应用内反馈的npm包。

0 人收藏 0 人点赞
#npm

@MoureDev:这个库可以将 Word、PowerPoint、Excel、OpenDocument、RTF、EPUB、CSV 和 PDF 文档转换为 Markdown!关键…

X AI KOLs Timeline ↗ · 2026-08-05 缓存

一个用 Rust 编写的库,可将 Word、PowerPoint、Excel、OpenDocument、RTF、EPUB、CSV 和 PDF 文档转换为 Markdown,可通过 npm、Python 和 CLI 使用,并强调其对 LLM 的实用性。

0 人收藏 0 人点赞
#npm

Keyv 及关联库在活跃的 Shai-Hulud 供应链攻击中遭到入侵

Hacker News Top ↗ · 2026-08-04 缓存

攻击者入侵了 keyv 及相关 npm 缓存库维护者的 GitHub 账户,在多个每月合计安装量超过 20 亿次的包中植入了窃取凭据的蠕虫。

0 人收藏 0 人点赞
#npm

npm i -g hotcell

Product Hunt ↗ · 2026-08-03

Hotcell 可在 Mac、Linux 和裸机环境中为 AI 智能体提供本地沙箱,并可通过 npm 安装。

0 人收藏 0 人点赞
#npm

OpenClaw 日趋成熟 🦞 Extended-STABLE 版本现已发布

Reddit r/openclaw ↗ · 2026-07-30

OpenClaw 宣布推出 extended-stable 版本,每月提供 backport 修复,并发布公开的成熟度记分卡,向官方 LTS 支持迈进了一步。

0 人收藏 0 人点赞
#npm

瓦解针对NPM和GitHub Actions的供应链攻击

Hacker News Top ↗ · 2026-07-29 缓存

GitHub宣布针对npm和GitHub Actions的新安全措施,以破坏常见的供应链攻击技术,包括对高影响力账户的预防性账户保护和更安全的默认检出设置。

0 人收藏 0 人点赞
#npm

@OpenAI:安装开源 Codex Security CLI,: npm install @OpenAI/codex-security 或者使用:npx @OpenAI/codex-securi…

X AI KOLs ↗ · 2026-07-29

OpenAI 发布了开源的 Codex Security CLI,可通过 npm 获取,帮助开发者处理安全任务。

0 人收藏 0 人点赞
#npm

@Docker:该恶意软件并未自带凭据扫描器,而是借用了你的。在本期AI编码代理恐怖故事中:@…

X AI KOLs Timeline ↗ · 2026-07-28 缓存

一个恶意npm包(s1ngularity)利用安装后钩子,将已安装的AI编码代理重新用作凭据扫描器,窃取开发者的机密信息。Docker的博客讨论了Docker沙箱如何通过隔离凭据与代理的接触来缓解此类攻击。

0 人收藏 0 人点赞
#npm

Dependency Cultures - Richard Feldman (Software Should Work Conf 2026)

Lobsters Hottest ↗ · 2026-07-28 缓存

Richard Feldman 通过对比不同编程语言网站和游戏的依赖图,指出大部分依赖选择是文化规范而非技术必要性。

0 人收藏 0 人点赞
#npm

Pkgxray – 审查安装的内容,而非执行的内容

Hacker News Top ↗ · 2026-07-22 缓存

pkgxray 是一款零依赖的静态分析工具,在安装前检查 npm 包和 MCP 服务器,提供 SAFE/REVIEW/BLOCK 判定结果,以防止供应链攻击。

0 人收藏 0 人点赞
#npm

我的编程助手安装了 loadash。如何在 postinstall 运行前彻底阻止虚假包?

Reddit r/AI_Agents ↗ · 2026-07-16

讨论了 AI 编程助手安装拼写相似的伪装 npm 包(如 loadash)的问题,并询问在 postinstall 脚本执行前如何阻止这类虚假包。

0 人收藏 0 人点赞
#npm

@trq212:我最近一直在玩很多Pokemon Champions,并开始使用Claude Code来帮助我。它使用Sm…

X AI KOLs Following ↗ · 2026-07-14 缓存

用户描述了使用Claude Code与Smogon的npm库进行交互,用于Pokemon Champions,拉取实时使用数据并生成报告以分析对局和组队。

0 人收藏 0 人点赞
#npm

氛围网站背景云朵

Hacker News Top ↗ · 2026-07-10 缓存

background-clouds 是一个轻量级、零依赖的 JavaScript 库,它通过单个 canvas 在网站背后渲染一个动画 low-poly 云团,并支持减少动画和 SPA 生命周期方法。

0 人收藏 0 人点赞
#npm

@kentcdodds:这现已内置到 Kody 中,让你的 agents 设置新集成更加直接 https://gith…

X AI KOLs Timeline ↗ · 2026-07-04 缓存

Kody 是一个基于 Cloudflare Workers 和 MCP 构建的实验性个人助手平台;最近一次更新简化了 agents 的集成设置。

0 人收藏 0 人点赞
#npm

@rauchg: "Can @v0 use my design system?" 你问过。现在答案是:@v0 可以使用你的产品所用的完全相同的组件…

X AI KOLs Following ↗ · 2026-06-25 缓存

v0 现在可以使用来自你设计系统的完全相同的组件,支持从 GitHub、npm、Storybook、Figma 等导入。已通过 Microsoft Fluent、Shopify Polaris、IBM Carbon、Palantir Blueprint 和 Vercel Geist 测试。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈