Comment Stateward vous protège contre typosquatting & paquets « slopsquattés »
La menace
Les attaquants publient des paquets à une frappe d’un nom populaire, et les assistants IA importent avec assurance des dépendances qui n’existent pas — le « slopsquatting » — que les attaquants enregistrent puis arment.
Comment Stateward le détecte
Le moteur supply-chain de Stateward signale les noms à distance de typo d’un paquet populaire et les sources hors-registre (git+, file:, http:) sur les lignes ajoutées du manifeste — le signal supply-chain spécifique à l’IA que les acteurs établis manquent.
Alertes récentes de cette classe
- mediumGHSA-HHPQ-7WG4-36JMCakePHP Authentication: Open redirect weakness via backslash bypass
- criticalGHSA-8FQ9-273G-6MRGAvo: Missing Authorization in Avo Association Attach Endpoint Allows Unauthorized Relationship Manipulation and Privilege Escalation
- mediumGHSA-X2QC-CMH9-F4HFDeno: Denial of service via non-ASCII bytes in WebSocket response headers
- criticalGHSA-2F55-G35J-5JMFHAPI FHIR: XXE in XsltUtilities.saxonTransform via unhardened Saxon TransformerFactory
Vérifiez votre dépôt
Connectez un dépôt et Stateward analyse votre prochaine pull request — en lecture seule, gratuit pour les particuliers et l’open source.
Conçu pour mériter votre confiance
Lecture seule & éphémère
Stateward commente, sans jamais pousser, fusionner ou stocker vos clés.
Hébergement souverain UE
Code et données restent hébergés en UE via Citadea — pensé pour NIS2, DORA et le CRA.
Conscient de tout le code
Raisonne sur le graphe d’appels et les frontières de confiance, pas seulement le diff.
Stateward est en bêta et recrute des partenaires de conception. Conçu par Yggdrasil Digital.