Toutes les protections
Chaîne d’approvisionnement · IA-native

Comment Stateward vous protège contre typosquatting & paquets « slopsquattés »

La menace

Les attaquants publient des paquets à une frappe d’un nom populaire, et les assistants IA importent avec assurance des dépendances qui n’existent pas, le « slopsquatting », que les attaquants enregistrent puis arment.

Comment Stateward le détecte

Le moteur supply-chain de Stateward signale les noms à distance de typo d’un paquet populaire, les paquets inexistants sur le registre (hallucinés/slopsquattés) et les sources hors-registre (git+, file:, http:), puis analyse le comportement publié de chaque paquet ajouté : hooks install/postinstall qui exécutent du code réseau/exec/obfusqué, ou du code d’installation sans dépôt source, la forme de malware par confusion de dépendances que les bases de CVE manquent.

Moteur de risque supply-chainCWE-1357CWE-829

Vérifiez votre dépôt

Connectez un dépôt et Stateward analyse votre prochaine pull request, en lecture seule, gratuit pour les particuliers et l’open source.

Conçu pour mériter votre confiance

Lecture seule & éphémère

Stateward commente, sans jamais pousser, fusionner ou stocker vos clés.

Hébergement UE & résidence des données

Code et données restent hébergés en UE avec résidence des données dans l’UE, pensé pour NIS2, DORA et le CRA.

Conscient de tout le code

Raisonne sur le graphe d’appels et les frontières de confiance, pas seulement le diff.

Stateward est disponible et prêt à garder votre code. Conçu par Yggdrasil Digital.