Shai hulud - xirmooyinka npm - weerarka silsiladda sahayda

Shai-Hulud: Sharaxaadda Xirmooyinka npm ee Gooryaanka

TL, DR

Sebtembar 14, 2025, cilmi-baarayaashu waxay aqoonsadeen Shay Hulud, dirxi iskiis isu tarma oo gudaha ku qarsoon xirmooyinka npm, cusbooneysiinta ku tiirsanaanta joogtada ah oo loo beddelo mid dhammaystiran weerar silsilad sahaydaMarkii ugu horreysay lagu arkay @ctrl/tinycolor xirmo uu sameeyay Daniel dos Santos Pereira, Shai-Hulud wuxuu ururiyaa sirta, wuxuu ka saaraa kaydka iyo socodka shaqada ee GitHub, wuxuuna dib u daabacaa diiwaanka isagoo adeegsanaya aqoonsiyo la xaday. Maalmo gudahood, tirada xirmooyinka cudurka qaba ayaa ka booday daraasiin ilaa boqolaal, taasoo xaqiijinaysa in Shayhulud maaha oo kaliya trojan kale laakiin waa dirxi loogu talagalay inuu si toos ah ugu faafo nidaamka deegaanka npm.

Saameyn: horumariye kasta ama CI runner oo rakibaya xirmooyinka npm ee dadweynaha ayaa khatar ku jira.

Tallaabooyinka degdegga ah: xannib noocyada la yaqaan, u beddel rakibaadda faylka qufulka oo keliya, wareeji calaamadaha npm iyo GitHub, hubinta socodka shaqada, iyo la socodka Tilmaamayaasha Heshiisiinta (IoCs).

Maxaa Dhacaya?

The Weerar silsilad sahay ah oo Shay-Hulud ah oo ka dhacay xirmooyinka npm waa mid ka mid ah dhacdooyinka ugu khalkhalka badan xusuusta dhow. Si ka duwan trojan-yada go'doonsan, dirxigan ayaa isku daraya Xatooyada aqoonsiga, sifeynta otomaatiga ah, iyo isku-darkaSidaas darteed, waqtiga caabuqa ayaa hoos u dhacay toddobaadyo ilaa saacado yar.

Kooxaha DevOps, casharku waa cad yahay: haddii rakib kasta uu fulin karo koodka, markaa cusbooneysiin kasta oo ku tiirsanaan ah waa dhibic jebinta suurtagalka ah.

Vektor-ka Bilowga ah ee Suurtagalka ah iyo Aqoonsiyada La Bartilmaameedsaday

Falanqaynta Hore waxay muujinaysaa in weerarku uu u badan yahay inuu ku bilaabmay aqoonsiyada la xadayTusaale ahaan, ololeyaal phishing ah oo been abuur ah npm login ama tilmaamaha MFA waxay qaban karaan calaamadaha horumariyaha. Markii weeraryahannadu ay heleen booskii ugu horreeyay, dirxigu wuxuu ku faafay isagoo isku dhex gelinaya xirmooyinka npm oo xadaya sir badan:

  • faylasha habaynta npm sida .npmrc, oo inta badan ka kooban calaamado daabacan.
  • Doorsoomayaasha deegaanka oo ku habeeya GitHub PATs iyo CI/CD sirta.
  • Dhammaadka xogta daruuraha (AWS, GCP, Azure) oo bixiya shahaadooyin muddo gaaban ah oo loogu talagalay dhaqdhaqaaqa dhinaca.

Sidaa darteed, xatooyada aqoonsiga ayaa noqotay barnaamijka bilowga ah. Iyada oo la adeegsanayo calaamadaha npm ee saxda ah iyo sirta GitHub, Shai-Hulud wuxuu iskiis ugu soo celin karaa xirmooyin iyo kaydyo badan iyada oo aan la helin dadaal dheeraad ah oo bini'aadamnimo.

Saamaynta Fulinta ee Weerarkii Silsiladda Sahayda ee Shay-Hulud

Shai-Hulud wali waa firfircoon yahay maanta. Gooryaankani wuxuu dedejiyaa jadwalka saameynta. Wixii toddobaadyo qaatay trojan hadda wuxuu ku dhacaa saacado gudahood. Natiijo ahaan, Faafiddu way dhakhso badan tahay oo way adag tahay in la xakameeyo. Waxay ku socotaa sidan:

  • Xatooyada calaamadaha daabacaadda npm iyo sirta GitHub.
  • Dib-u-daabacaadda xirmooyinka kale ee npm.
  • Ku darista shaqooyinka GitHub ee xaasidnimada leh si loo sii wado.

Yaa ay saameysay:

Koox kasta oo rakibta xirmooyinka npm dadweynaha waa la soo bandhigay. Intaa waxaa dheer, horumariyayaasha haysta calaamadaha npm ee la kaydiyay ama GitHub waxay la kulmaan khatar sare. Orodyahannada CI ee isticmaala siraha ballaaran ayaa sidoo kale nugul.

Khatar ganacsi

Saamaynta ganacsigu si dhakhso ah ayay u kortaa. Calaamadaha la xaday waxay horseedi karaan la wareegidda akoonnada, afduubka baakadaha, iyo xitaa isticmaalka daruuraha. Intaa waxaa dheer, ku adkeysiga socodka shaqada ee GitHub waxay ka dhigaysaa mid adag in la nadiifiyo. Sidaa darteed,, kooxuhu waa inay Shay-Hulud ula dhaqmaan sidii dhacdo socota, ee maaha mid xiran.

Sida Weerarka Silsiladda Sahayda ee Shai-Hulud uga shaqeeyo Xirmooyinka npm

Ujeeddooyinka iyo ujeeddada weerarka

Ololaha wuxuu u wanaajiyaa saddex shay:

  • Ujeeddada koowaad waa in la xado aqoonsiga baaxadda laga bilaabo laptop-yada horumariya iyo kuwa CI-ga ku shaqeeya. Tan waxaa ku jira calaamadaha daabacaadda npm, calaamadaha GitHub, iyo aqoonsiga daruuraha. Xaqiiqdii, falanqayn badan ayaa xaqiijinaya goosashada qarsoon ee nidaamsan, sida socodsiinta TruffleHog iyo weydiinta meelaha ugu dambeeya ee metadata daruuraha.
  • Ujeeddada labaad waa in la si toos ah u faafin iyadoo si xun loogu xadgudbayo xuquuqda daabacaadda ee dadka ilaaliyayaasha ah ee la wiiqay. Natiijo ahaan, hal meel ayaa si dhakhso ah ugu fidda dad badan, maadaama noocyo cusub oo cudurka qaba oo xirmooyin kale ah ay soo baxaan iyada oo aan la helin dadaal dheeraad ah oo bini'aadamnimo.
  • Ujeeddada saddexaad waa in la sii wad oo si kalsooni leh u sii daa iyada oo loo marayo kaabayaasha GitHub. Weeraryahannadu waxay abuuraan kayd dadweyne oo loogu magac daray "Shai-Hulud" oo leh saldhig laba jibbaaran64 xogta.json, iyo sidoo kale waxay beeraan shaqo socod oo taxane ah ${{ toJSON(sir) }} oo ku dheji shabakad aan degganayn.

Faa'iidada laga yaabo inay ka mid tahay helitaanka muddada dheer ee diiwaannada iyo koodhka isha, dhaqdhaqaaqa degdegga ah ee dhinaca ah ee akoonnada daruuraha, iyo ikhtiyaarka ah in si dheeraad ah loo hubeeyo silsiladda sahayda. Warbixinta dadweynaha waxay muujineysaa in kaydka gaarka loo leeyahay loo rogay dadweynaha iyadoo la adeegsanayo "-socdaal" daba-galaha, kaas oo kordhiya soo-gaadhista xogta iyo xawaaraha

Gudaha Shay-Hulud Mushaharka: xirmo.js Xirmooyinka npm

Shay-Hulud wuxuu u shaqeeyaa sidii weyn, Webpack-ku-xidhan oo si weyn loo yareeyay Faylka JavaScript (xirmo.js, qiyaastii 3–3.7 MB) taas oo ka fulisa a postinstall soo geli xirmo.jsonSidaas darteed, Rakibaad kasta si toos ah ayuu u kiciyaa culayska mushaharka. Naqshaddani waxay qarisaa aqoonsiyada, waxay isku ururisaa socodka xakamaynta, waxayna ku riixdaa dhammaan macquulka hal farshaxan oo fuliya inta lagu jiro rakibidda. Falanqeeyayaashu waxay si joogto ah u xaqiijiyaan isku-darka Webpack, cabbirka faylka aan caadiga ahayn, iyo fulinta waqtiga rakibidda.

Astaamaha qarsoonaanta iyo ka-hortagga falanqaynta waxaad ku arki doontaa muunado:

  • Garaafka moduleka ee yaraaday oo leh aqoonsiyo module tirooyin ah, faallooyin kooban, iyo socodka xakamaynta oo siman. Intaa waxaa dheer, Qaab-dhismeedkani wuxuu ka dhigayaa dib u eegista gacanta mid aad u adag.
  • Qarinta xarigga iyada oo loo marayo saldhig64 lakab iyo caawiyayaasha dhismaha. Tusaale ahaan, Habaynta iyo habaynta base64 ee soo noqnoqda badanaa waxay ka muuqdaan hababka nadiifinta.
  • Dirista firfircoon iyada oo loo marayo heersare-qaab-dhismeedka iyo jirrooyinka shaqada ee la sameeyay, sidaas darteedna u suurta gelinaya koodhka inuu beddelo dhaqanka waqtiga socodsiinta.
  • Shaandhaynta OS-ga si loo doorbido fulinta Linux iyo macOS gaar ahaan kuwa ku shaqeeya CI runners iyo laptop-yada horumariya.

Xagal shaqayneed, xidhmadu waa mid qaabaysan. Qoraalladu waxay sharraxayaan modules-yada daahfurka OS, nidaamka faylka iyo baaritaannada qarsoon ee git, marin u helka SDK ee daruuraha, hawlgallada GitHub API, iyo matoor faafin ah oo wax ka beddela xirmooyinka kale ee uu leeyahay qofka dayactiraha ah. Xaqiiqdii, StepSecurity iyo ReversingLabs labaduba waxay iftiimiyaan shaqo si toos ah u cusboonaysiisa xirmooyinka iyadoo la adeegsanayo jillaab xaasidnimo ah.

Hirgelinta Waqtiga Ku-rakibidda ee Shai-Hulud: Sida Xirmooyinka npm ay u kiciyaan Gooryaanka

Weerarku wuxuu bilaabmaa marka Node-ka postinstall wuxuu socdaa xirmo.js. Waqtigan xaadirka ah, qoraalka ayaa bilaabaya oo furaya xaaladda shaqada ee xusuusta, isagoo dejinaya marxaladda hawlgalka buuxa ee dirxiga.

Soo saarista iyo goosashada

  • Qalabkan wuxuu ku shaqeeyaa habka loo yaqaan "payload dumps process.env" wuxuuna iskaan gareeyaa faylasha maxalliga ah si loo ogaado sirta entropy-ga ee sare leh iyo horgalayaasha calaamadaha. Intaa waxaa dheer, wuxuu fidiyaa caymiska isagoo adeegsanaya TruffleHog.
  • Waxay weydiisaa dhammaadka metadata-ka daruuraha si ay u ururiso aqoonsiyo waqti gaaban ah. Tusaale ahaan, wicitaanada loo dirayo 169.254.169.254 ku saabsan AWS ama metadata.google.internal GCP-ga ayaa badanaa ka muuqda martida cudurka qabta.
  • Sidaas awgeed, Aqoonsi kasta oo la helo ayaa isla markiiba loo isticmaali karaa in lagu daabaco xirmooyinka npm cusub ama lagu riixo socodka shaqada ee GitHub.

Faafinta

  • Gooryaanku wuxuu abuuraa kayd cusub oo GitHub ah oo loogu magac daray Shay Hulud wuxuuna qoraa saldhig laba-laaban oo 64-encoded ah data.json oo leh faahfaahin ku saabsan goobta, meelaha lagu shubo deegaanka, iyo siraha. Sida la arki karo, dhaqankan buuqa badan waa mid si fudud loo ogaan karo haddii difaacayaashu ay yaqaaniin meesha ay eegaan.
  • Waxay sidoo kale beeraysaa shaqo-socod shaqo oo GitHub Actions ah, oo badanaa ku taal laan lagu magacaabo shai-hulud, oo taxane ah ${{ toJSON(secrets) }} oo xogta ku dhejiya shabakad aan joogto ahayn. Intaa waxaa dheer, socodka shaqadani wuu sii socdaa ilaa qof si firfircoon uga saaro.

Faafinta

  • Calaamad kasta oo npm ah oo la helo, culayska lacag bixinta wuxuu tiriyaa dhammaan baakadaha uu leeyahay qofka haya ee la jabsaday. Kadib, wuxuu soo qaataa tarball kasta, wuxuu ku duraa bundle.js iyo gelitaan kadib rakibid ah, wuxuuna dib u daabacaa xirmada.
  • Natiijo ahaan, daraasiin xirmooyin cudurka qaba ayaa soo muuqan kara saacado gudahood, taasoo ku dhufanaysa baaxadda qaraxa ee ku baahsan nidaamka deegaanka.

Adkeysiga iyo soo-gaadhista

  • Gooryaanku wuxuu socodsiinta shaqada xaasidnimada leh ka dhigaa mid nool, xaalado dhowr ah, wuxuu kaydadka gaarka ah u rogaa dadweynaha isagoo adeegsanaya "-socdaal" Daba-galaha. Guud ahaan, tani waxay hubineysaa in qofka weerarka soo qaaday uu sii hayo booskiisa isla markaana uu kordhiyo daadinta xogta.

Qoraalka ogaanshaha furaha
Isticmaalkan aan caadiga ahayn ${{ toJSON(secrets) }} Shaqooyinka Ficillada waa naadir. Sidaa darteed, Kooxuhu waa inay ula dhaqmaan sidii tilmaame calaamad sare leh inta lagu jiro ugaarsiga.

Qaab-dhismeedka shaqada ee nadiifka ah ee aad u baahan tahay inaad raadiso

Isticmaalkan aan caadiga ahayn ilaa JSON (sir) Ficilku waa tilmaame calaamad sare leh dhacdadan.

Koodhka been abuurka ah ee heerka sare ah (ammaan ah, sharraxaad leh)

Falanqeeyayaashu waxay si baaxad leh u arkeen wareeggan, kaas oo sharraxaya boodboodka degdegga ah ee laga bilaabo daraasiin ilaa boqolaal xirmo oo cudurka qaba.

Maxay tani u tahay dirxi ku jira nidaamka deegaanka ee xirmooyinka

Gooryaanku waa malware kaas oo iskiis u faafa iyada oo aan u baahnayn tallaabooyin hawlwadeen gacan ah marxalad kasta. Nidaamyada hawlgalka, gooryaanku badanaa waxay ka faa'iidaystaan ​​​​nuglaanta shabakadda si ay uga guuraan hal mashiin una guuraan mid kale. Taas bedelkeeda, Shai-Hulud wuxuu ka shaqeeyaa diiwaanka npm. Waddooyinkiisa waxtarka leh waa iyada oo loo marayo dib u isticmaalida aqoonsiga.

Gooryaanku wuxuu ka faa'iidaystaa calaamadaha daabacaadda npm ee la xaday. Isla marka uu helo aqoonsiyo sax ah, wuxuu dib u daabacaa noocyada cudurka qaba ee ku jira baakado kale oo ay leeyihiin isla ilaaliyuhu. Dabadeed, xirmooyinkaas waxaa rakibaya horumariyayaal aan la tuhunsanayn ama kuwa CI-ga ku shaqeeya, wareegguna wuu soo noqnoqdaa.

Sababtan awgeed, falanqeeyayaasha amniga, oo ay ku jiraan Akhris mugdi ah, Shay-Hulud u kala saar dirxi iskiis u tarmaya halkii laga isticmaali lahaa trojan fudud ama dhacdo qoraal-qoris ah. Farqiga ayaa muhiim ah: trojan-ku wuxuu caadi ahaan waxyeello u geystaa hal marti-geliye, laakiin dirxigu wuxuu si toos ah u kordhiyaa saameyntiisa nidaamka deegaanka.

"Sida ay u shaqeyso" warqad khiyaamo ah

Si aan u soo koobo wareegga nolosha Shay-Hulud, waa kan khayaanocisKala soocidda tallaabooyinka ugu muhiimsan:

  • Baakad leh postinstall waa la rakibay, iyo bundle.js fuliya.
  • Isbeddellada deegaanka ee culayska mushaharka ayaa sameeya, faylasha iskaan gareeya iyo taariikhda git-ka, waxayna shaqeeyaan TruffleHog, oo weydii adeegyada xogta daruuraha. Sidaas darteed, sir kasta oo la helo waxay isla markiiba faa'iido yeelan doontaa.
  • Sifeyntu waxay dhacdaa laba siyaabood: marka hore, iyadoo la abuurayo kayd dadweyne oo loogu magac daray kayd dadweyne Shay Hulud oo leh saldhig laba-geesood ah64-encoded data.json; marka labaad, iyadoo la beerayo shaqo-socod shaqo oo GitHub Actions ah oo soo dhejiya ${{ toJSON(secrets) }} si aad u hesho shabakad.
  • Iyada oo la adeegsanayo calaamad kasta oo npm ah oo la xaday, dirxigu wuxuu dib u daabacaa dhammaan xirmooyinka kale ee uu leeyahay qofka dayactiraya ee la jabsaday isagoo wata isla jillaabkii xaasidnimada lahaa. Sidan, caabuqu si dhakhso ah ayuu u tarmaa.
  • Ugu dambeyntii, weeraryahanku wuxuu hayaa sir badan, xirmooyin badan oo uu ku faafiyo, iyo joogto ah gudaha akoonnada GitHub iyo kaydka.

Sida looga fogaado nooca weerarkan, ficil ahaan

Shay-Hulud waa digniin baraarujin ah. Gooryaan xada calaamadaha oo dib u daabaca laftiisu khatar mustaqbalka ma aha, waa mid toos ah. nidaamka deegaanka xirmooyinka npm maanta. Si looga hortago noocan weerar silsilad sahaydaKooxuhu waxay u baahan yihiin kontaroolo la barnaamijin karo, otomaatig ah, oo si toos ah loogu dhaqan gelin karo gudaha CI/CD pipelines. Kuwani waa difaacyo isku mid ah oo aad horey ugu hirgelin karto Xygeni.

Jooji farshaxannada xun ee albaabka

Waa inaad iskaan gareysaa xirmooyinka npm iyo kubbadaha tar ka hor inta aysan gaarin shaqooyinka horumariyayaasha ama CI. bundle.js faylasha, oo laga shakiyo postinstall hooks, iyo calaamadaha daah-furka dhammaantood waxay u adeegaan sidii calaamado cas oo hore. Intaa waxaa dheer, hirgelinta xilliyada qabowga iyo noocyada la xiray ee ku jira pipelines waxay ka hortagtaa in si toos ah loo isticmaalo sii-deynta cusub ee aan la hubin.

Harden CI/CD iyada oo loo eegayo qaddarka

Guardrails in CI/CD waa lama huraan. Waxay diidaan isku-darka ama rakibidda soo bandhigta qoraallo cusub ama binaries. Isla mar ahaantaana, waxay xannibaan socodka shaqada ee si taxane ah u geliya sirta ama isku dayga qoraallada dibadda. Kooxuhu waa inay sidoo kale u baahdaan rakibidda faylka qufulka ah oo keliya (npm ci) dhammaan pipelinesidaas darteed xirmooyinka ku-tiirsanaanta ayaa sii ahaan kara kuwo la soo saari karo oo ammaan ah.

Yaree gacanka qaraxa calaamadda

Sirtu waa inaysan noqon hal dhibic oo guuldarro ah. Si joogto ah u sawir koodka, habaynta, iyo pipeline wax soo saarka loogu talagalay aqoonsiyada la soo bandhigayCalaamadaha waa in si cidhiidhi ah loo cabbiraa, marka la eego cimri gaaban, oo si toos ah loo wareejiyaa marka la ogaado soo-gaadhista. Sida caadiga ah, calaamad kasta oo loo isticmaalo martigeliyaha oo fuliyay wax laga shakiyo kadib rakibidda waa mid la jabiyay.

Hore u arag dhaqanka dirxiga

Ogaanshaha Anomaly waa furaha. Tusaale ahaan, kororka degdegga ah ee dhacdooyinka daabacaadda npm, socodka shaqada cusub ee soo baxa sabab la'aan, ama kaydka dadweynaha ee cusub oo ay ka buuxaan faylal qariib ah oo la qariyey ayaa dhammaantood calaamad u noqon kara dhaqdhaqaaqa dirxiga. Sidaa darteed, kooxuhu waa inay si dhakhso ah u qaadaan digniinaha oo ay kala soocaan kuwa ilaaliya ama orodyahannada muujiya calaamadahan digniinta ah.

Si dhakhso ah u hagaaji adigoon jebin dhismayaasha

Xawaaraha iyo badqabku waa inay isku socdaan. pull requests waxay ku beddeli kartaa xirmooyinka npm ee la jabiyay noocyo la hubiyay. Intaa waxaa dheer, la gaari karo iyo ka faa'iidaysiga Falanqayntu waxay hubinaysaa in casriyeyntu ay ahaato mid aad u yar oo xasilloon. Ugu dambeyntii, dib u dhis orodyahannada CI ee ay saameeyeen sawirro nadiif ah marka la xaqiijiyo soo-gaadhista, taasoo ka ilaalinaysa weerarka inuu sii faafo.

Tilmaamayaasha Tanaasulka (IoCs)

Marka la falanqeynayo Shai-Hulud, kooxuhu waa inay fiiro gaar ah u yeeshaan labadaba IoC-yada aan joogtada ahayn faylasha iyo IoC-yada dhaqanka in pipelines. Calaamadahani waxay si wadajir ah u caawiyaan ogaanshaha caabuqyada goor hore waxayna ka jawaabaan ka hor inta uusan dirxigu sii faafin.

IoC-yada aan joogtada ahayn

Liiska SHA-256 ee soo socda ayaa la arkay bundle.js muunado:

  • 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
  • 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
  • dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c

Intaa waxaa dheer, fiiro gaar ah u yeelo qaababkan soo noqnoqda:

  • A bundle.js xididka baakadka.
  • "postinstall": "node bundle.js" gudaha package.json.
  • Kaydka la magacaabay Shay Hulud.
  • Shaqooyinka shaqada ee GitHub oo ay ku jiraan ${{ toJSON(secrets) }}.

IoC-yada Dhaqanka

Marka laga reebo saxiixyada faylka, dhaqdhaqaaqa dirxiga ayaa isku muujiya hab-dhaqan ahaan. Tusaale ahaan:

  • Dhacdooyin degdeg ah oo npm ah ayaa ka soo baxa hal ilaaliye.
  • Shaqooyin cusub oo xogta u gudbiya meelaha ugu dambeeya ee dibadda.
  • Codsiyada POST ee dibadda ka imanaya ayaa ka imanaya orodyahannada CI.
  • Dhawaan waxaa la sameeyay kayd dadweyne oo leh baloogyo codaysan.

Ugaarsi degdeg ah

Gunaanad: Casharro laga bartay Shai-Hulud

The Weerar silsilad sahay ah oo Shay-Hulud ah Xirmooyinka npm waxay muujinayaan sida silsiladda sahayda software-ka ee maanta ay u jilicsanayd. Gooryaankani wuxuu sameeyay wax ka badan koodka xaasidnimada leh. Wuxuu xaday calaamadaha, wuxuu diray xog, ka dibna si toos ah ayuu isu daabacay. Sababtaas awgeed, weerarku wuxuu ku faafay saacado halkii uu ka ahaan lahaa toddobaadyo.

Horumariyayaasha iyo kooxaha DevOps, casharradu waa cad yihiin:

  • Rakibaad kasta waxay ku shaqeysaa kood. Xitaa xirmo npm caadi ah ayaa qarin karta dirxiga postinstall.
  • Calaamad kasta waxay leedahay qiimo sare. Marka la xado, waxaa loo isticmaali karaa in lagu faafiyo malware-ka si dheeraad ah.
  • kasta pipeline waxay u baahan tahay hubin. iyada oo aan guardrails ku tiirsanaanta, socodka shaqada, iyo sirta, hal tanaasul ayaa si dhakhso ah u saameyn kara wax soo saarka.

Sidaa darteed, joojinta weerarrada sida Shai-Hulud waxay u baahan tahay kontaroolo si toos ah oo fudud in la dhaqan geliyo. Kooxuhu waa inay iskaan gareeyaan xirmooyinka npm ka hor inta aan la rakibin, isticmaalaan dhismooyinka faylka qufulka, ogaadaan dhaqdhaqaaqa daabacaadda ee qariibka ah, iyo inay calaamadaha ka dhigaan kuwo muddo gaaban ah. Tallaabooyinkani hadda ma aha ikhtiyaari. Taa beddelkeeda, waa aasaaska adkeysiga casriga ah. pipelines.

Xygeni, waxaan u aragnaa weerarka silsiladda sahayda ee Shai-Hulud inuu yahay digniin ku socota nidaamka deegaanka ee isha furan oo dhan. Habka waara ee loo sii wadi karo waa in amniga silsiladda sahayda si toos ah loogu soo daro geeddi-socodka horumarinta, marka la eego meesha koodhka, xirmooyinka npm, iyo pipelineisku xidh.

Hoos waxaa ku qoran liiska buuxa ee xirmooyinka npm iyo noocyada lagu soo warramey inay yihiin kuwo lagu xadgudbay Shai-Hulud. U isticmaal si aad u hubiso faylashaada qufulka, diiwaannada, iyo CI-gaaga. pipelines ee soo-gaadhista.

Liiska xirmooyinka la jabsaday

📦 Horudhac ku saabsan Xirmooyinka npm ee la jebiyey

Magaca Xidhmada Version Taariikhda Daabac
json-xeerarka-matoorka-fududeeyay0.2.12025-09-14T17:58:51.203Z
duuliye diyaaradeed0.8.82025-09-14T18:35:07.600Z
mcp-aqoon-garaafka1.2.12025-09-14T18:35:09.494Z
maro hawada sare ah0.3.12025-09-14T18:35:09.521Z
albaabka boodboodka0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/callback-window1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/core1.0.82025-09-14T20:31:42.728Z
@teselagen/jawaab-celin6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/maamulaha-qaabeynta0.1.12025-09-14T20:45:55.066Z
@nexe/qoraha0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/aqoonsi0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
➡️ Fiiri Liiska Buuxa ee Xirmooyinka La Jabsaday
Magaca Xidhmada Version Taariikhda Daabac
json-xeerarka-matoorka-fududeeyay0.2.12025-09-14T17:58:51.203Z
duuliye diyaaradeed0.8.82025-09-14T18:35:07.600Z
mcp-aqoon-garaafka1.2.12025-09-14T18:35:09.494Z
maro hawada sare ah0.3.12025-09-14T18:35:09.521Z
albaabka boodboodka0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/callback-window1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/core1.0.82025-09-14T20:31:42.728Z
@teselagen/jawaab-celin6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/maamulaha-qaabeynta0.1.12025-09-14T20:45:55.066Z
@nexe/qoraha0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/aqoonsi0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
@hestjs/cqrs0.1.62025-09-14T20:45:55.966Z
@hestjs/scalar0.1.72025-09-14T20:45:56.386Z
ng2-faylka-soo-gelinta7.0.32025-09-15T02:44:29.555Z
Gacan-hayaha ogeysiiska capacitor-ka0.0.22025-09-15T04:54:48.431Z
capacitor-plugin-vonage1.0.22025-09-15T04:54:48.501Z
capacitor-plugin-healthapp0.0.22025-09-15T04:54:48.704Z
ogolaanshaha capacitorandroid0.0.42025-09-15T04:54:48.753Z
voip-callkit1.0.22025-09-15T04:54:49.223Z
capacitor-plugin-ihealth1.1.82025-09-15T04:55:08.113Z
@art-ws/common2.0.222025-09-15T05:21:15.411Z
@art-ws/config-eslint2.0.42025-09-15T05:21:17.199Z
ngx-ws1.1.52025-09-15T05:21:17.514Z
@art-ws/slf2.0.152025-09-15T05:21:17.524Z
@art-ws/http-server2.0.212025-09-15T05:21:17.745Z
pm2-gelf-json1.0.42025-09-15T05:21:18.413Z
@art-ws/di2.0.282025-09-15T05:21:18.488Z
@art-ws/di-node2.0.132025-09-15T05:21:18.849Z
@art-ws/config-ts2.0.72025-09-15T05:21:19.408Z
@art-ws/db-macnaha guud2.0.212025-09-15T05:21:19.814Z
@art-ws/openapi0.1.92025-09-15T05:21:19.969Z
@art-ws/web-app1.0.32025-09-15T05:21:20.383Z
@art-ws/ssl-info1.0.92025-09-15T05:21:20.927Z
qalabka-sca-tools-software-ka-samaynta-qalabka-falanqaynta
Mudnaanta sii, hagaaji, oo sug khataraha software-kaaga
Hel Akoonkaaga Bilaashka ah.
Looma baahna kaarka deynta.

Sug Horumarinta Software-kaaga iyo Bixintaada

oo leh Xygeni Product Suite