Girêdayîbûneke xerabkar skrîpta sazkirinê ya xwe di cih de dimeşîne gava ku pêşdebir sazkirinê dinivîse, demek dirêj berî ku kesek bizanibe ku ew xerabkar e. Skanerên kodê we li depoyê dinihêrîn. Amûrên xala we ya dawî pêvajoyek dît, ne pakêtek. Shield li ser xala dawî ya pêşdebiran rûdine û berî ku ew were bicîhanîn wê asteng dike.
Yek ajanek sivik · Îstasyonên kar, server û rêveberanên CI · Polîtîka bi awayekî navendî tê birêvebirin

Bi parastina xalên dawî yên pêşdebiran ên ku êrîş lê dest pê dikin, pêşî li xebitandina girêdayîbûn û skrîptên zirardar bigire.
Shield sazkirinên pakêtan di wextê rast de digire û wan li hember îstîxbarata malware ya Xygeni kontrol dike. Pakêtên zirardar di kêliya sazkirinê de têne asteng kirin, di raporekê de sibeha din nayên nîşankirin. Ev yek ji bo torê jî derbas dibe: girêdanên bi binesaziya zirardar a naskirî re berî ku tiştek ji makîneyê derkeve têne qut kirin.
Qaîdan carekê destnîşan bike û Shield wan li ser her makîneyê di rêxistina xwe de bicîh bîne: temenê pakêtê yê herî kêm, navnîşên destûr û redkirinê, qeydên pejirandî, û cihên trafîka derketinê.
Dema tiştekî krîtîk li ser xaleke dawî bikeve, Shield dikare girêdanên torê yên wê makîneyê, bixweber an li ser daxwazê, qut bike, da ku bûyer li şûna ku li seranserê rêxistinê belav bibe, li ser yek laptopê raweste.
Dîwarê agir ê dema xapandinê ji bo xala dawî ya pêşdebiran.

Her sazkirina pakêtê di wextê rast de tê girtin û piştrastkirin. Hişyariya zû ya malware ya Xygeni pakêtên zirardar digire ku amûrên li ser bingeha navûdengê hîn jî baweriya wan pê tê, bêyî ku li benda CVE, şîretek, an îmzeyek weşandî bimînin. Astengkirin berî ku skrîpta sazkirinê bixebite diqewime.
Êrîşên zincîra dabînkirinê yên herî bilez di guhertoyên pakêtên nû de têne. Shield dihêle hûn pakêtên ku ji sînorê we nûtir hatine weşandin asteng bikin, qaîdeyek gerdûnî saz bikin û li gorî ekosîstemê wê betal bikin, û biryar bidin ka çi dibe dema ku tarîxek weşanê neyê destnîşankirin: hişyar bikin û destûr bidin, an jî asteng bikin.


Biryar bide ka pêşdebirên te dikarin çi bikşînin û ji ku derê. Lîsteyên destûr û redkirinê yên eşkere bihêle, û sazkirinan bi qeydên ku rêxistina te pejirandî ne sînordar bike.
Heman model ji bo girêdanan jî derbas dibe. Shield trafîka derketinê ya ji xala dawî li hember îstîxbarata torê ya nûjen kontrol dike û girêdanên bi IP û domainên zirardar ên naskirî yên ku ji nîşaneyên gefê hatine kişandin qut dike, ji ber vê yekê împlantek ku ketiye ser makîneyekê nikare bigihîje binesaziya ku ji bo gazîkirinê hatiye çêkirin. Li ser vê yekê, hûn dikarin trafîkê li gorî erdnîgariyê li cihên xeternak sînordar bikin. Her girêdanek astengkirî bi cihê ku hewl daye bigihîje tê tomar kirin.


Makîneyeke xeternak îzole bike û hemû trafîka derketinê ji bilî kanala ajan bi xwe qut bike, da ku dema hûn wê di bin kontrolê de digirin, hûn li ser xala dawî kontrol bikin. Moda paranoyak çalak bike û îzolekirin bixweber tê xwestin gava ku hişyariyek krîtîk li ser her xala dawî dadikeve.
Her stasyona kar, server û CI-yê ku ajana Shield dixebitîne, digel pergala wê ya xebitandinê, guhertoya ajanê, rewşa wê ya niha, kengî cara yekem û ya dawî hatiye dîtin, û cihê lîsansa wê bibîne. Li gorî navê mêvandar, celebê xala dawî an rewşê parzûn bike.


Her blok di platformê de dibe bûyerek, bi giranî, demjimêr, xala dawî ya ku lê qewimî, çiqas dirêj dom kir, û tam çi hate astengkirin: pakêt û guherto, an jî cihê armanc. Li gorî giranî, kategoriyê, celeb, bikarhêner an rêza dîrokê parzûn bike, û hinarde bike.
Her xala dawî ya parastî şopa denetimê û navnîşa pêkhateyên xwe hildigire, ji ber vê yekê hûn dikarin dema kesek bipirse çi li ser makîneyek taybetî qewimiye ji nû ve ava bikin.


Ajansek sivik ku stasyonên kar, server û rêvebirên CI vedihewîne, bi kursiyên şemitok, da ku vegirtin li pey mirovên we be ne li pey alavên we.
Rîskên API-ê di kodê de bibînin û rast bikin berî ku ew bigihîjin hilberînê.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard û yekî din login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
bi Platforma Xygeni All-In-One AppSec re