Maintainer account 침해로 Keyv와 Cacheable package 계열이 credential-stealing npm worm으로 변했습니다. 8월 5일까지 Aikido는 월간 install 합계 20억 건 이상에 해당하는 444개 package, 1,381개 version이 감염됐다고 보고했습니다. Malicious release는 유효한 GitHub Actions provenance를 포함했고, preinstall에서 Bun을 설치해 npm, GitHub, AWS, Kubernetes, Vault, Stripe, Slack, filesystem secret을 수집한 뒤 탈취한 credential로 확산했습니다.
GitHub는 OpenSSF malicious-package record를 Advisory Database에 가져와 npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io, Composer를 지원합니다. Auto-publish pipeline은 OSV record를 validate하고 GitHub에서 출발해 돌아온 report를 제거하며, batch cap, commit provenance, batch 단위 rollback으로 잘못된 upstream data에 대비합니다. Malware alert는 opt-in입니다.
Bundler 4.0.18은 opt-in cooldown을 bundle lock과 bundle cache로 확장했습니다. Policy 기간보다 새 gem version을 건너뛰고 긴급 security release에는 --cooldown 0을 사용할 수 있습니다. Signed provenance, advisory feed, release-age filter는 서로 다른 위험을 줄이지만 어느 것도 새 artifact를 그 자체로 신뢰할 수 있는 code로 만들지는 않습니다.
Cloudflare private beta인 WriteGuard는 MCP write에 같은 layered thinking을 적용합니다. Central policy가 tool별 risk tier를 지정하고 handler 실행 전에 critical operation을 막으며, human identity를 유지한 채 agent/session attribution을 추가하고 scrubbed asynchronous audit event를 기록합니다. Harness마다 동작이 다르고 사용자가 끌 수 있는 client prompt는 enforcement로 보지 않습니다.