
GitHubがnpmを保護する方法
preinstall/postinstallスクリプト初回追加時のsemverメジャーバンプ強制、メールベース2FAの適用を提案しています。これらの措置は資格情報が盗まれた後も有効であり、CI/CDパイプラインが侵害パッケージを自動インストールする時間窓を大幅に縮小できます。第2週のサプライチェーンセキュリティは、単一のニュースサイクルでは珍しい密度で週を支配しています。Nicholas Zakasは業界が待っていた構造的な主張を展開します: GitHubの2025年9月のnpm攻撃への対応 —… 開発ですぐ活用できるよう整理しました。

preinstall/postinstallスクリプト初回追加時のsemverメジャーバンプ強制、メールベース2FAの適用を提案しています。これらの措置は資格情報が盗まれた後も有効であり、CI/CDパイプラインが侵害パッケージを自動インストールする時間窓を大幅に縮小できます。
https://myapp.com/client.json)で識別し、認可サーバーがそのJSONを取得してDNS・HTTPSベースで信頼を検証します。Identity Assertion Authorization Grant OAuth標準を基盤とするCross-App Access(XAA)は、IT管理者が信頼済みAIエージェントを特定の業務ツールへ事前認可し、ユーザーの同意疲労を解消しながら完全なガバナンスの可視性を維持します。SEP-1024はローカルMCPサーバーのインストール・実行前に明示的なユーザー同意を要求し、実行コマンドの表示を義務付けます。SEP-835の段階的スコープ同意はWWW-Authenticateヘッダーで必要な時点に追加権限を要求できるようにします。
any-suite を開発中で、オープンAIを単一のAPI呼び出しと同じ手軽さにすることを目標としています。Mozilla データコレクティブはライセンスベースの出所明示データマーケットプレイスを構築し、Mozilla Ventures はオープンソースAI企業に投資しています。Pinterestはオープンソースインフラへの移行で数百万ドルを節約した事例として挙げられています。
/.well-known/ucpにプロファイルを公開し、エージェントは中央レジストリなしでトランザクションごとにネゴシエートします。拡張名前空間は逆ドメイン所有権(dev.ucp.shopping.* 対 com.loyaltyprovider.*)に従い、第三者は委員会承認なしでポイント加算や地域PSPハンドラーを追加できます。人間の介入が必要な場合、UCPのEmbedded Checkout Protocol(ECP)はJSON-RPC 2.0でエージェントのウォレットと連動した埋め込みUIにハンドオフし、PCIv4サンドボックスに準拠します。
tj-actions/changed-files侵害(Harden Runnerの異常なアウトバウンドネットワーク呼び出しで検出、Black Hat USAで発表)、Shai-Hulud npmワーム(CISAが参照)、Nx/s1ngularity攻撃(GHSA-cxm3-wv7p-598c)— メンテナートークン盗難後にs1ngularity-repositoryという公開GitHubリポジトリを作成し、ローカルのAI CLIツールを悪用して認証情報を窃取 — の3件の主要インシデントを最初に検出しました。対応として、脆弱なサードパーティGitHub Actionsの200個のドロップイン代替アクション、侵害直後の危険期間に最新パッケージバージョンをブロックするnpm cool down check、リアルタイム脅威インテリジェンス通知を提供しています。2026年のロードマップには開発者ワークステーション保護、Windows・macOS向けHarden Runner、PyPIなどのエコシステム拡張が含まれます。


preinstall/postinstallスクリプト初回追加時のsemverメジャーバンプ強制、メールベース2FAの適用を提案しています。これらの措置は資格情報が盗まれた後も有効であり、CI/CDパイプラインが侵害パッケージを自動インストールする時間窓を大幅に縮小できます。https://myapp.com/client.json)で識別し、認可サーバーがそのJSONを取得してDNS・HTTPSベースで信頼を検証します。Identity Assertion Authorization Grant OAuth標準を基盤とするCross-App Access(XAA)は、IT管理者が信頼済みAIエージェントを特定の業務ツールへ事前認可し、ユーザーの同意疲労を解消しながら完全なガバナンスの可視性を維持します。SEP-1024はローカルMCPサーバーのインストール・実行前に明示的なユーザー同意を要求し、実行コマンドの表示を義務付けます。SEP-835の段階的スコープ同意はWWW-Authenticateヘッダーで必要な時点に追加権限を要求できるようにします。any-suite を開発中で、オープンAIを単一のAPI呼び出しと同じ手軽さにすることを目標としています。Mozilla データコレクティブはライセンスベースの出所明示データマーケットプレイスを構築し、Mozilla Ventures はオープンソースAI企業に投資しています。Pinterestはオープンソースインフラへの移行で数百万ドルを節約した事例として挙げられています。/.well-known/ucpにプロファイルを公開し、エージェントは中央レジストリなしでトランザクションごとにネゴシエートします。拡張名前空間は逆ドメイン所有権(dev.ucp.shopping.* 対 com.loyaltyprovider.*)に従い、第三者は委員会承認なしでポイント加算や地域PSPハンドラーを追加できます。人間の介入が必要な場合、UCPのEmbedded Checkout Protocol(ECP)はJSON-RPC 2.0でエージェントのウォレットと連動した埋め込みUIにハンドオフし、PCIv4サンドボックスに準拠します。tj-actions/changed-files侵害(Harden Runnerの異常なアウトバウンドネットワーク呼び出しで検出、Black Hat USAで発表)、Shai-Hulud npmワーム(CISAが参照)、Nx/s1ngularity攻撃(GHSA-cxm3-wv7p-598c)— メンテナートークン盗難後にs1ngularity-repositoryという公開GitHubリポジトリを作成し、ローカルのAI CLIツールを悪用して認証情報を窃取 — の3件の主要インシデントを最初に検出しました。対応として、脆弱なサードパーティGitHub Actionsの200個のドロップイン代替アクション、侵害直後の危険期間に最新パッケージバージョンをブロックするnpm cool down check、リアルタイム脅威インテリジェンス通知を提供しています。2026年のロードマップには開発者ワークステーション保護、Windows・macOS向けHarden Runner、PyPIなどのエコシステム拡張が含まれます。第2週のサプライチェーンセキュリティは、単一のニュースサイクルでは珍しい密度で週を支配しています。Nicholas Zakasは業界が待っていた構造的な主張を展開します: GitHubの2025年9月のnpm攻撃への対応 — 2回の事件で500以上のパッケージが侵害され、Shai-Huludワームは数時間でレジストリ全体に自己複製 — は資格情報の盗難にのみ焦点を当てていました。レガシートークンの廃止と90日ローテーションの義務化は必要ですが不十分です。欠けているのは、クレジットカードの不正検出に類似した異常検知です: 予期しないIPからのパブリッシュのフラグ付け、preinstall/postinstallスクリプトがリリースラインに初めて追加される際のsemverメジャーバンプの要求、メールベース2FAの義務化。これらの防御は資格情報が盗まれた後も有効で、侵害されたパッケージがCI/CDパイプラインを通じて拡散する前に窓を閉じます。StepSecurityの2025年レビューはリスクの規模を確認します: 同社はすべての主要インシデントを最初に検出しており — AI CLIツールを悪用したNx/s1ngularity攻撃を含む — 現在週1,300万件以上のビルドを保護しています。侵害直後の期間に最新パッケージバージョンをブロックするnpm cool down checkは、Zakasが主張する異常検知ロジックを具体的に実装したものです。
AIインフラのストーリーは所有権についての両面からの議論です。Mozilla CTO Raffi KrikorianはAIを「Layer 8」— ユーザーとインターネットの間のエージェント的な仲介者 — と定義し、現在の軌道が少数の閉鎖プラットフォームが支配するレンタル経済に向かっていると警告します。Mozilla.aiのany-suiteフレームワーク、ライセンスに基づくデータマーケットプレイス、Mozilla VenturesのオープンソースAI投資が対抗策として位置づけられています。2025年11月のMCPセキュリティ仕様アップデートがこの文脈で登場します: CIMDは手動のダイナミック登録をDNSベースのクライアント識別に置き換え、XAAはIT管理者が同意疲労なしに信頼できるエージェントを事前認可し、SEP-835は権限を段階的なWWW-Authenticateリクエストに移行させます。
ShopifyのUniversal Commerce Protocol(UCP)は、Googleと共同開発しEtsy・Target・Walmart・Wayfairが支持する中、コマース固有の次元を追加します: AIエージェントが/.well-known/ucpに公開されたプロファイルとネゴシエートしてあらゆるマーチャントを発見・取引でき、逆ドメイン拡張名前空間により第三者が委員会承認なしにポイントや地域決済ロジックを追加できます。Gartnerの予測 — 2028年までに世界の応募者プロファイルの4分の1が偽物になる可能性 — と北朝鮮ラップトップファームへの米国DOJの措置は、新入社員の最初の30〜90日間のZero Trust継続監視を推奨される姿勢にしています。GitHubで最も使われる言語として台頭したTypeScript — AIが生成したコードによりLLMコンパイルエラーの94%を検出する型契約への需要が加速 — はすべてのストーリーを貫く糸を提供しています。
preinstallまたはpostinstallスクリプトを初めて導入するリリースにはメールベース2FAを要求してください。/.well-known/ucpでShopifyのUniversal Commerce Protocolスペックを評価してください。このオープン標準はGoogle・Walmart・Targetが支持しており、エージェント交渉による決済は多くのロードマップが想定するよりも早く到来します。