شای حلود - د npm کڅوړې - د اکمالاتو سلسله برید

شای-هولود: د npm پیکجونو د چینجي تشریح شوی

د تمديد؛ DR

د سپتمبر په ۱۴، ۲۰۲۵ کې، څېړونکو وپیژندل چې شای هولود، یو ځان ته نقل کونکی چینجی دننه پټ دی د npm کڅوړې، د عادي انحصار تازه معلومات په بشپړ پیمانه بدلول د اکمالاتو سلسله بریدلومړی ځل په @ctrl/ټینی کلر د ډینیل دوس سانتوس پیریرا لخوا جوړ شوی کڅوړه، شای-هولود رازونه راټولوي، د ګیټ هب ریپو او کاري فلو له لارې یې افشا کوي، او د غلا شوي اسنادو په کارولو سره ځان په راجسټری کې بیا خپروي. په څو ورځو کې، د اخته شویو کڅوړو شمیر له لسګونو څخه سلګونو ته لوړ شو، چې دا تاییدوي چې شهلد دا یوازې یو بل ټروجن نه دی بلکې یو چینجی دی چې په اتوماتيک ډول د npm ایکوسیستم کې د خپریدو لپاره ډیزاین شوی.

اغیزه: هر هغه پراختیا کونکی یا د CI رنر چې د عامه npm کڅوړو نصب کوي په خطر کې دی.

سمدستي اقدامات: د پېژندل شویو نسخو بندول، یوازې د لاک فایل نصبولو ته اړول، د npm او GitHub ټوکنونو ګرځول، د کاري جریان پلټنه کول، او د جوړجاړي شاخصونو (IoCs) څارنه کول.

څه وشول؟

د د npm په پیکجونو کې د شای-هولود د اکمالاتي زنځیر برید دا په دې وروستیو کې د حافظې ترټولو ګډوډونکې پیښې څخه یوه ده. د جلا شوي ټروجن برعکس، دا چینجي مخلوط کیږي د اسنادو غلا، اتوماتیک اخراج، او ځان نقل کولپه پایله کې، د انتان موده له اونیو څخه یوازې ساعتونو ته راټیټه شوه.

د DevOps ټیمونو لپاره، درس روښانه دی: که هر انسټال کوډ اجرا کولی شي، نو د انحصار هر تازه معلومات د احتمالي سرغړونې نقطه ده.

احتمالي ابتدايي ویکتور او هدف لرونکي اسناد

لومړنۍ تحلیل ښيي چې برید احتمالاً د غلا شوي اسناد. د مثال په توګه، د npm سپوفینګ کمپاینونه login یا د MFA اشارې ممکن د پراختیا کونکي ټوکنونه نیولي وي. کله چې بریدګرو لومړی ځای ترلاسه کړ، نو چینجي د npm کڅوړو کې د ځان ځای پرځای کولو او د نورو رازونو غلا کولو سره خپره شوه:

  • د npm ترتیب فایلونه په شان .npmrc، ډیری وختونه د خپرولو نښې لري.
  • د چاپیریال تغیرات او د GitHub PATs سره تشکیلات او CI/CD رازونه
  • د کلاوډ میټاډاټا پای ټکي (AWS، GCP، Azure) د جانبي حرکت لپاره لنډمهاله اعتبار ورکوي.

له همدې امله، د اسنادو غلا د لانچ پیډ شو. د معتبر npm ټوکنونو او GitHub رازونو سره، شای-هولود کولی شي د اضافي انساني هڅو پرته په ډیری پیکجونو او زیرمو کې ځان نقل کړي.

د شای-حلود د اکمالاتي زنځیر برید اجرایوي اغیز

شای-هولود نن ورځ هم فعال دی. دا چینجي د اغیز مهال ویش ګړندی کوي. هغه څه چې یو وخت د ټروجن سره اونۍ وخت نیولی و اوس په ساعتونو کې څرګندیږي. په پایله کې، خپرېدل ګړندي او کنټرول یې سخت دي. دا د لاندې په واسطه پرمختګ کوي:

  • د npm خپرونې ټوکنونه او د GitHub رازونه غلا کول.
  • په نورو npm پیکجونو کې ځان بیا خپروي.
  • د دوام لپاره د ناوړه GitHub Actions کاري جریان اضافه کول.

څوک اغیزمن کیږي:

هر هغه ټیم چې د عامه npm کڅوړې نصبوي، افشا کیږي. سربیره پردې، هغه پراختیا کونکي چې کیش شوي npm یا GitHub ټوکنونه لري د لوړ خطر سره مخ دي. د CI چلونکي چې پراخه ساحه لرونکي رازونه کاروي هم زیان منونکي دي.

د سوداګرۍ خطر

د سوداګرۍ اغیزه په چټکۍ سره وده کوي. غلا شوي ټوکنونه کولی شي د حساب نیولو، د بسته بندۍ تښتولو، او حتی د کلاوډ ناوړه ګټه اخیستنې لامل شي. سربیره پردې، د GitHub کاري فلو کې دوام د پاکولو لپاره ستونزمن کوي. له همدې امله، ټیمونه باید شای-هولود د یوې روانې پیښې په توګه وګڼي، نه د یوې تړلې پیښې په توګه.

د شای-هولود د اکمالاتي زنځیر برید څنګه په npm پیکجونو کې کار کوي

د بریدګر اهداف او انګیزه

کمپاین د دریو شیانو لپاره غوره کوي:

  • لومړی هدف دا دی چې په پراخه کچه اسناد غلا کول د پراختیا کونکو لیپټاپونو او CI چلونکو څخه. پدې کې د npm خپرونې ټوکنونه، GitHub ټوکنونه، او د کلاوډ اسناد شامل دي. په حقیقت کې، ډیری تحلیلونه د سیستماتیک پټو راټولولو تصدیق کوي، لکه د TruffleHog چلول او د کلاوډ میټاډاټا پای ټکي پوښتل.
  • دوهم هدف دا دی چې په اتوماتيک ډول خپرېږي د جوړجاړي شوي ساتونکو د خپرولو حقونو څخه ناوړه ګټه پورته کول. په پایله کې، یو ځای په چټکۍ سره په ډیرو کې پراخیږي، ځکه چې د نورو کڅوړو نوي اخته شوي نسخې پرته له اضافي انساني هڅو څخه څرګندیږي.
  • دریم هدف دا دی چې په ډاډمن ډول دوام ورکړئ او خارج کړئ د GitHub زیربنا له لارې. برید کوونکي د "شای-هولود" په نوم یو عامه ریپو جوړوي چې د دوه ګوني اساس سره 64 ډاټا.json، او سربیره پردې دوی یو کاري فلو رامینځته کوي چې سریال کوي ${{ تهJSON(رازونه) }} او په جامد ویب هک کې یې پوسټ کوي.

احتمالي ګټې کې د راجسترونو او سرچینې کوډ ته اوږدمهاله لاسرسی، په کلاوډ حسابونو کې ګړندی اړخ حرکت، او د اکمالاتي سلسلې د لا زیاتولو اختیار شامل دي. عامه راپور ورکول ښیې چې خصوصي زیرمې د عامه سره لیږدول شوي "-مهاجرت" ضمیمه، کوم چې د معلوماتو افشا کول او حرکت زیاتوي

د شای-حلود بار دننه: بنډل.جي ایس په npm پیکجونو کې

شای-هولود د یو په توګه لیږدوي لوی، د ویب پیک سره تړلی او په پراخه کچه کوچنی شوی د جاواسکریپټ فایل (بنډل.جي ایس، شاوخوا ۳–۳.۷ MB) چې له a څخه اجرا کیږي د نصبولو وروسته تړل package.jsonپه پایله کې, هر انسټالشن په اتوماتيک ډول د پیلوډ پیل کوي. دا ډیزاین پیژندونکي پټوي، د کنټرول جریان کموي، او ټول منطق په یوه واحد هنر کې اچوي چې د نصبولو پرمهال اجرا کیږي. شنونکي په دوامداره توګه د ویب پیک بنډلینګ، غیر معمولي فایل اندازه، او د نصبولو وخت اجرا تاییدوي.

هغه مغشوش او د تحلیل ضد ځانګړتیاوې چې تاسو به یې په نمونو کې وګورئ:

  • د کوچني ماډل ګراف د عددي ماډل IDs، سپیر تبصرو، او فلیټ شوي کنټرول جریان سره. سربیره پردې, دا جوړښت لاسي بیاکتنه خورا سخته کوي.
  • د تار پټول د بیس ۶۴ پرتونو او ساختماني مرسته کونکو له لارې. د مثال په توګه, د بیس ۶۴ تکراري کوډ کول او کوډ کول معمولا د خارجولو معمولونو شاوخوا څرګندیږي.
  • متحرک لیږل له لارې د څرګندول- سټایل نمونې او تولید شوي فعالیت ارګانونه، له همدې امله کوډ ته اجازه ورکوي چې د چلولو په وخت کې چلند بدل کړي.
  • د OS فلټر کول د لینکس او macOS اجرا کولو ته ترجیح ورکول په ځانګړي توګه د CI چلونکو او پراختیا کونکو لیپټاپونو کې.

د فعال زاویې څخه، بنډل ماډلر دی. رایټ اپونه د OS کشف، د فایل سیسټم او ګیټ پټ سکینونو، کلاوډ SDK لاسرسي، د ګیټ هب API عملیاتو، او د تبلیغ انجن لپاره ماډلونه تشریح کوي چې د ساتونکي ملکیت نور کڅوړې ایډیټ کوي. په حقیقت کې، StepSecurity او ReversingLabs دواړه یو فعالیت روښانه کوي چې په اتوماتيک ډول د ناوړه هک سره کڅوړې تازه کوي.

په شای هولود کې د انسټالټ وخت اجرا کول: څنګه د npm پیکجونه د چینجي لامل کیږي

برید هغه وخت پیل کیږي کله چې د نصب وروسته نوډ چلوي بنډل.جي ایس. په دې مرحله کې، سکریپټ په حافظه کې د کار حالت پیل او خلاصوي، د چینجي بشپړ عملیات لپاره مرحله تنظیموي.

کشف او حاصلات

  • د پایلوډ پروسه.env ډمپ کوي او د لوړ انټروپي رازونو او ټوکن مخففونو لپاره محلي فایلونه سکین کوي. سربیره پردې، دا د TruffleHog په چلولو سره پوښښ پراخوي.
  • دا د لنډمهاله اسنادو راټولولو لپاره د کلاوډ میټاډاټا پای ټکي پوښتنه کوي. مثلا، ته زنګ وهي 169.254.169.254 په AWS یا metadata.google.internal په GCP کې ډیری وختونه په اخته شوي کوربه کې څرګندیږي.
  • په پایله کې، هر هغه سند چې وموندل شي سمدلاسه د نوي npm کڅوړو خپرولو یا د GitHub کاري جریان هڅولو لپاره د کارولو وړ کیږي.

exfiltration

  • دا چینجي د GitHub یو نوی ریپو جوړوي چې نوم یې دی شای هولود او دوه ګونی بیس 64-کوډ شوی لیکي data.json د پلیټ فارم توضیحاتو، چاپیریالي ډمپونو، او رازونو سره. لکه څنګه چې لیدل کیدی شي، دا شورماشور چلند په اسانۍ سره لیدل کیدی شي که چیرې مدافعین پوه شي چې چیرته وګوري.
  • دا د GitHub Actions کاري فلو هم نصبوي، ډیری وختونه په یوه څانګه کې چې نوم یې دی شای حلود، چې سریال کوي ${{ toJSON(secrets) }} او معلومات په جامد ویب هک کې پوسټ کوي. سربیره پردې، دا کاري جریان تر هغه وخته پورې دوام کوي تر څو چې څوک یې په فعاله توګه لرې نه کړي.

تبلیغات

  • د هر کشف شوي npm ټوکن سره، پیلوډ ټول هغه کڅوړې شمیري چې د جوړجاړي شوي ساتونکي ملکیت لري. بیا، دا هر ټاربال راوړي، bundle.js او د نصب وروسته داخله داخلوي، او بسته بیا خپروي.
  • په پایله کې، په څو ساعتونو کې لسګونه اخته شوي کڅوړې څرګندیدلی شي، چې په ټول ایکوسیستم کې د چاودنې شعاع ضربوي.

دوام او افشا کول

  • دا چینجي ناوړه کاري جریان ژوندی ساتي او په ډیری مواردو کې، شخصي ذخیره عامه ته د a سره بدلوي "-مهاجرت" په ټولیز ډول، دا ډاډ ورکوي چې بریدګر خپل ځای ساتي او د معلوماتو لیکیدل اعظمي کوي.

د کیلي کشف یادښت
دا غیر معمولي کارول د ${{ toJSON(secrets) }} په عملونو کې کاري جریان نادر دی. له همدې امله، ټیمونه باید دا د ښکار پرمهال د لوړ سیګنال شاخص په توګه وګڼي.

د پاک شوي کاري فلو نمونه چې تاسو یې باید لټوئ

دا غیر معمولي کارول د ته JSON(رازونه) په دې پیښه کې په عملونو کې د لوړ سیګنال شاخص دی.

د لوړې کچې تبلیغ جعلي کوډ (خوندي، تشریحي)

شنونکو دا حلقه په پیمانه مشاهده کړه، کوم چې د اخته شویو کڅوړو له لسګونو څخه سلګونو ته د چټکې کود تشریح کوي.

ولې دا په یوه بسته ایکوسیستم کې یو چینجی دی؟

ورم هغه مالویر دی چې په هره مرحله کې د لاسي آپریټر ګامونو ته اړتیا پرته پخپله خپریږي. په عملیاتي سیسټمونو کې، ورم معمولا د شبکې زیان منونکو څخه ګټه پورته کوي ترڅو له یو ماشین څخه بل ماشین ته لاړ شي. برعکس، شای-هولود د npm راجسټری دننه فعالیت کوي. د هغې اغیزمنه لاره د د اسنادو بیا کارول.

دا چینجي د غلا شوي npm خپرونې ټوکنونو څخه ګټه پورته کوي. هرڅومره ژر چې دا معتبر اسناد ترلاسه کړي، دا د ورته ساتونکي ملکیت نورو کڅوړو لاندې اخته شوي نسخې بیا خپروي. وروسته، دا کڅوړې د ناڅرګند پراختیا کونکو یا CI چلونکو لخوا نصب کیږي، او دوره تکرار کیږي.

د همدې دلیل لپاره، د امنیت شنونکي، په شمول د تیاره لوستل، د شی-هولود طبقه بندي د الف په توګه ځان ته نقل کوونکی چینجی د یوې ساده ټروجن یا د ټایپوسکواټینګ پیښې پرځای. توپیر مهم دی: یو ټروجن معمولا یو کوربه سره جوړجاړی کوي، مګر یو چینجی په اتوماتيک ډول په ټول ایکوسیستم کې خپل اغیز پراخوي.

"دا څنګه کار کوي" د درغلۍ پاڼه

د شای-هولود د ژوند دورې لنډیز لپاره، دلته یو نیمګړتیا دهcisد هغې د اصلي مرحلو ویش:

  • یوه بسته چې د نصبولو وروسته نصب شوی، او bundle.js اجرا کوي.
  • پېلوډ د چاپیریال متغیرات ډمپ کوي، فایلونه او د ګیټ تاریخ سکین کوي، چلوي ټریفل هاګ، او د کلاوډ میټاډاټا خدماتو پوښتنې کوي. په پایله کې، هر راز چې وموندل شي سمدلاسه ګټور کیږي.
  • اخراج په دوه لارو ترسره کیږي: لومړی، د عامه ذخیره په نوم د جوړولو له لارې شای هولود د دوه ګوني اساس سره 64-کوډ شوی data.json؛ دوهم، د GitHub Actions کاري فلو په نصبولو سره چې پوسټ کوي ${{ toJSON(secrets) }} ویب هک ته.
  • د هر غلا شوي npm ټوکن په کارولو سره، دا ورم د ورته ناوړه هک سره د جوړ شوي ساتونکي ملکیت ټول نور کڅوړې بیا خپروي. پدې توګه، انتان په چټکۍ سره زیاتیږي.
  • په پای کې، بریدګر ډیر رازونه لري، ډیر کڅوړې باید خپرې شي، او دوام د GitHub حسابونو او زیرمو دننه.

څنګه د دې ټولګي برید څخه مخنیوی وشي، په عملي توګه

شای-هولود د ویښیدو زنګ دی. هغه چینجي چې ټوکنونه غلا کوي او ځان بیا خپروي د راتلونکي خطر نه دی، دا په ژوندۍ بڼه کې دی د npm پیکجونو ایکوسیستم نن ورځ. د دې ډول مخنیوي لپاره د اکمالاتو سلسله بریدټیمونه داسې کنټرولونو ته اړتیا لري چې پروګرام وړ، اتومات وي، او په مستقیم ډول پلي شي CI/CD pipelines. دا هماغه دفاع دي چې تاسو یې دمخه پلي کولی شئ ژیګیني.

په دروازه کې بد اثار ودروئ

تاسو باید د npm پیکجونه او ټاربالونه سکین کړئ مخکې لدې چې پراختیا کونکو یا CI دندو ته ورسیږي. لوی شوی bundle.js فایلونه، شکمن پوسټ انسټال hooks، او د پټولو نښه کونکي ټول د لومړني سور بیرغونو په توګه کار کوي. سربیره پردې، د یخولو دورې پلي کول او په کې پن شوي نسخې pipelines د تازه، ناتصدیق شوي خوشې کیدو مخه نیسي چې په اتوماتيک ډول مصرف شي.

هارډن CI/CD په ڈیفالټ سره

Guardrails in CI/CD اړین دي. دوی هغه ادغامونه یا نصبونه ردوي چې نوي سکریپټونه یا بائنری معرفي کوي. په ورته وخت کې، دوی هغه کاري جریان بندوي چې رازونه سریال کوي یا بهرني پوسټونه هڅه کوي. ټیمونه باید یوازې د لاک فایل نصبولو ته هم اړتیا ولري (npm ci) په ټولو کې pipelineنو د انحصار سیټونه د تکثیر وړ او خوندي پاتې کیږي.

د نښې چاودنې وړانګې کم کړئ

رازونه باید د ناکامۍ واحد ټکي نه شي. په دوامداره توګه کوډ، تشکیلات، او سکین کړئ pipeline لپاره محصول افشا شوي اسناد. ټوکنونه باید په لنډ ډول ساحه شي، لنډ ژوند ورکړل شي، او کله چې افشا کول کشف شي په اتوماتيک ډول وګرځول شي. د یوې قاعدې په توګه، هر هغه ټوکن چې په کوربه کې کارول کیږي چې شکمن پوسټ انسټال یې اجرا کړی وي د خطر سره مخ ګڼل کیږي.

د چینجي چلند ژر وګورئ

د انومولیت کشف مهم دی. د مثال په توګه، د npm په خپرونو کې ناڅاپي زیاتوالی، نوي کاري جریان چې پرته له کوم دلیل څخه څرګندیږي، یا د عجیب کوډ شوي فایلونو څخه ډک تازه عامه ذخیره کولی شي ټول د چینجي فعالیت ته اشاره وکړي. له همدې امله، ټیمونه باید په چټکۍ سره خبرتیاوې پورته کړي او هر هغه ساتونکي یا چلونکي جلا کړي چې دا د خبرتیا نښې ښیې.

د جوړښتونو د ماتولو پرته په چټکۍ سره ترمیم کړئ

سرعت او خوندیتوب باید یوځای شي. اتوماتیک pull requests کولی شي د جوړ شوي npm کڅوړو ځای په ځای کړي د تایید شوي نسخو سره. سربیره پردې، د لاسرسي وړتیا او د ګټې اخیستنې وړتیا تحلیل ډاډ ورکوي چې اپ گریڈونه لږترلږه او باثباته پاتې شي. په پای کې، د اغیزمن شوي CI رنرونه د پاکو عکسونو څخه بیا جوړ کړئ کله چې افشا کول تایید شي، د برید د نور خپریدو مخه نیسي.

د جوړجاړي شاخصونه (IoCs)

د شای-هولود تحلیل کولو پر مهال، ټیمونه باید دواړو ته پام وکړي جامد IoCs په فایلونو کې او د چلند IoCs in pipelines. په ګډه، دا نښې نښانې د انتاناتو په ژر کشفولو کې مرسته کوي او مخکې له دې چې چینجي نوره خپره شي غبرګون ښيي.

جامد IoCs

لاندې SHA-256 هضمونو مطابقت مشاهده شو bundle.js نمونې:

  • 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
  • 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
  • dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c

سربیره پردې، د دې تکراري نمونو لپاره وګورئ:

  • A bundle.js د پیکج په ریښه کې.
  • "postinstall": "node bundle.js" دننه package.json.
  • نومول شوي زیرمې شای هولود.
  • د GitHub کاري جریانونه چې پکې شامل دي ${{ toJSON(secrets) }}.

د چلند IoCs

د فایل لاسلیکونو هاخوا، د چینجي فعالیت د چلند له لارې ځان څرګندوي. د مثال په توګه:

  • د npm ناڅاپي ټوټې د یو ساتونکي څخه پیښې خپروي.
  • نوي کاري جریانونه چې معلومات بهرني پای ټکو ته رسوي.
  • د CI چلونکو څخه د POST بهر ته غوښتنې پیل شوې.
  • په دې وروستیو کې د کوډ شوي بلابونو سره عامه رپوګانې جوړې شوې.

چټک ښکار

پایله: د شای حلود څخه درسونه

د د شای-هولود د اکمالاتي زنځیر برید په npm پیکجونو کې دا ښیي چې د نن ورځې د سافټویر رسولو سلسله څومره نازکه شوې ده. دې چینجي د ناوړه کوډ اضافه کولو څخه ډیر څه وکړل. دا ټوکنونه غلا کړل، معلومات یې بهر ته واستول، او بیا یې په اتوماتيک ډول بیا خپاره کړل. له همدې امله، برید د اونیو پرځای په ساعتونو کې خپور شو.

د پراختیا کونکو او DevOps ټیمونو لپاره، درسونه روښانه دي:

  • هر انسټال کوډ چلوي. حتی یو عام npm پیکج کولی شي د پوسټ انسټال ورم پټ کړي.
  • هر نښه لوړ ارزښت لري. کله چې غلا شي، نو دا د مالویر د لا زیات خپریدو لپاره کارول کیدی شي.
  • هر pipeline چکونو ته اړتیا لري. پرته له guardrails په انحصارونو، کاري جریانونو او رازونو کې، یو جوړجاړی کولی شي په چټکۍ سره تولید ته زیان ورسوي.

له همدې امله، د شای-هولود په څیر بریدونو بندول داسې کنټرولونو ته اړتیا لري چې اتوماتیک او پلي کول یې اسانه وي. ټیمونه باید د نصبولو دمخه د npm کڅوړې سکین کړي، د لاک فایل جوړونه وکاروي، عجیب خپرونې فعالیت کشف کړي، او ټوکنونه لنډمهاله وساتي. دا ګامونه نور اختیاري ندي. پرځای یې، دوی په عصري کې د انعطاف بنسټ دي. pipelines.

په زیګیني کې، موږ د شای-هولود د اکمالاتي زنځیر برید د ټول خلاصې سرچینې ایکوسیستم لپاره د یو خبرداری په توګه ګورو. د پرمختګ دوامداره لاره دا ده چې د اکمالاتي زنځیر امنیت په مستقیم ډول د پراختیا پروسې ته راوړل شي، په هغه ځای کې چې کوډ، npm پیکجونه، او pipelineنښلول.

لاندې د npm پیکجونو او نسخو بشپړ لیست دی چې په شای-هولود کې د جوړجاړي په توګه راپور شوي. د خپلو لاک فایلونو، راجسترونو، او CI چک کولو لپاره یې وکاروئ. pipelineد افشا کولو لپاره.

د زیانمن شویو پیکجونو لیست

📦 د جوړجاړي شوي npm پیکجونو مخکتنه

د بنډل نوم نسخه د خپرېدو نیټه
د json-قواعد-انجن-ساده شوی0.2.12025-09-14T17:58:51.203Z
هوايي پیلوټ0.8.82025-09-14T18:35:07.600Z
د mcp-پوهې-ګراف1.2.12025-09-14T18:35:09.494Z
د هوايي ځواک مشر0.3.12025-09-14T18:35:09.521Z
جمپ ګیټ0.0.22025-09-14T18:35:09.651Z
د ټي وي آی-کلېټ0.1.52025-09-14T18:35:10.996Z
@thangved/د کال بیک کړکۍ1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/کور1.0.82025-09-14T20:31:42.728Z
@teselagen/د غبرګون جدول6.10.202025-09-14T20:37:08.597Z
@hestjs/ډیمو0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/config-manager0.1.12025-09-14T20:45:55.066Z
@nexe/لوګر0.1.32025-09-14T20:45:55.170Z
@hestjs/لاګر0.1.62025-09-14T20:45:55.197Z
@hestjs/تصدیق0.1.62025-09-14T20:45:55.595Z
@hestjs/کور0.2.12025-09-14T20:45:55.888Z
➡️ د جوړجاړي شویو پیکجونو بشپړ لیست وګورئ
د بنډل نوم نسخه د خپرېدو نیټه
د json-قواعد-انجن-ساده شوی0.2.12025-09-14T17:58:51.203Z
هوايي پیلوټ0.8.82025-09-14T18:35:07.600Z
د mcp-پوهې-ګراف1.2.12025-09-14T18:35:09.494Z
د هوايي ځواک مشر0.3.12025-09-14T18:35:09.521Z
جمپ ګیټ0.0.22025-09-14T18:35:09.651Z
د ټي وي آی-کلېټ0.1.52025-09-14T18:35:10.996Z
@thangved/د کال بیک کړکۍ1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/کور1.0.82025-09-14T20:31:42.728Z
@teselagen/د غبرګون جدول6.10.202025-09-14T20:37:08.597Z
@hestjs/ډیمو0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/config-manager0.1.12025-09-14T20:45:55.066Z
@nexe/لوګر0.1.32025-09-14T20:45:55.170Z
@hestjs/لاګر0.1.62025-09-14T20:45:55.197Z
@hestjs/تصدیق0.1.62025-09-14T20:45:55.595Z
@hestjs/کور0.2.12025-09-14T20:45:55.888Z
@hestjs/cqrs0.1.62025-09-14T20:45:55.966Z
@hestjs/سکالر0.1.72025-09-14T20:45:56.386Z
د ng2 فایل اپلوډ7.0.32025-09-15T02:44:29.555Z
د کپیسیټر خبرتیا اداره کوونکی0.0.22025-09-15T04:54:48.431Z
د کپیسیټر-پلګ ان-وونیج1.0.22025-09-15T04:54:48.501Z
د کپیسیټر-پلګ ان-روغتیا اپلیکیشن0.0.22025-09-15T04:54:48.704Z
د کیپسیټر انډرایډ اجازه لیکونه0.0.42025-09-15T04:54:48.753Z
د وایپ کال کټ1.0.22025-09-15T04:54:49.223Z
د کپیسیټر-پلګ ان-هیلت1.1.82025-09-15T04:55:08.113Z
@art-ws/عام2.0.222025-09-15T05:21:15.411Z
@art-ws/config-eslint2.0.42025-09-15T05:21:17.199Z
ngx-ws1.1.52025-09-15T05:21:17.514Z
@art-ws/slf2.0.152025-09-15T05:21:17.524Z
@art-ws/http-سرور2.0.212025-09-15T05:21:17.745Z
pm2-gelf-json1.0.42025-09-15T05:21:18.413Z
@art-ws/di2.0.282025-09-15T05:21:18.488Z
@art-ws/di-node2.0.132025-09-15T05:21:18.849Z
@art-ws/config-ts2.0.72025-09-15T05:21:19.408Z
@art-ws/db-شرایط2.0.212025-09-15T05:21:19.814Z
@art-ws/openapi0.1.92025-09-15T05:21:19.969Z
@art-ws/ویب-ایپ1.0.32025-09-15T05:21:20.383Z
@art-ws/ssl-معلومات1.0.92025-09-15T05:21:20.927Z
د سکا-وسایل-سافټویر-ترکیب-تحلیل-وسایل
د خپل سافټویر خطرونو ته لومړیتوب ورکړئ، اصلاح یې کړئ او خوندي یې کړئ
خپل وړیا حساب ترلاسه کړئ.
هیڅ کریډیټ کارت ته اړتیا نشته.

د خپل سافټویر پراختیا او تحویلي خوندي کړئ

د زیګیني محصول سویټ سره