TGViewer
DevSecOps Talks DevSecOps Talks @devsecops_weekly · 8.03K subscribers
Post #1518 2K
Package Proxy: защита supply chain с Cloudflare

Всем привет!

Package Proxy – open-source инструмент, который содержит в себе набор встроенных проверок для работы с пакетами, получаемыми с и использованием популярных пакетных менеджеров: npm, pip, uv и cargo).

Примеры проверок:
🍭 Выпущен не более 10 дней назад (можно параметризировать)
🍭 (Не) входит в перечень разрешённых к установке версий
🍭 Версия пакета не является «yanked»
🍭 Способ загрузки пакета в индекс (не) изменился и не только

Дополнительно можно указать webhook-url, на который будет отправлена информация о заблокированном пакете.

Из нюансов – «локально» установить не получится, решение работает только с Cloudflare.

Подробнее можно прочитать в GitHub-репозитории или вот в этой статье.
GitHub GitHub - thinkst/package-proxy: Inline proxy for software package registries to provide observability and policy controls to installs. Inline proxy for software package registries to provide observability and policy controls to installs. - thinkst/package-proxy
  • 👎 2
More from @devsecops_weekly
  1. Sep 22, 2026KubeBuddy: анализ ресурсов Kubernetes Всем привет! KubeBuddy – CLI-утилита, которая анализ…
  2. Sep 21, 2026Patch The Planet Всем привет! В интернете можно найти много статей, в которых описано, что…
  3. Sep 18, 2026Claude Code: Security Best Practices Всем привет! Небольшой пятничный пост! В приложении м…
  4. Sep 17, 2026Конфигурация сети в Linux: практика Всем привет! По ссылке доступна лабораторная работа от…
  5. Sep 16, 2026State of DevSecOps 2026 Всем привет! В приложении можно скачать отчёт от Datadog (~23 стра…
  6. Sep 15, 2026Насколько хорошо ИИ анализирует код, написанный им же? Всем привет! Автор статьи работает…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →