随着Claude Code源码疑似泄露,许多开发者急于尝试本地编译。然而,安全专家警告部分疑似内部依赖包名称已被恶意抢注,存在严重的供应链投毒风险。例如近期注册的 `modifiers-napi` 等包极可能是陷阱。建议开发者在尝试复现时,切勿直接执行 `npm install`,务必锁定依赖来源,逐项校验发布者与时间,以防引入恶意代码。
警惕供应链投毒!Claude Code 泄露后请勿盲目执行 npm 安装
未经允许不得转载:80aj » 警惕供应链投毒!Claude Code 泄露后请勿盲目执行 npm 安装







