டிஎல்; DR
ஒரு npm ஆப்பரேட்டர் மட்டும், இது போன்ற போலி டைப்ஸ்கிரிப்ட் “பயன்பாட்டு” தொகுப்புகளை வெளியிடுவதில் ஆறு வாரங்கள் செலவிட்டார். ts-form-utils, ts-project-lint, மற்றும் ts-enum-helper.
இந்தத் தொகுப்புகள் சிறிய, முறையானது போன்ற சரிபார்ப்பு உதவியாளர்களை வெளிப்படுத்தினாலும், உண்மையான செயல்திட்டம் நிறுவும்போதோ அல்லது முதல் தேவைப்படும்போதோ செயல்படுத்தப்பட்டு, ஹோஸ்ட் கைரேகைப்பதிவு, கிட்ஹப் நிறுவனக் கண்டறிதல், களஞ்சிய நகலாக்கம் மற்றும் மூலக் குறியீடு கசிவு ஆகியவற்றைச் செய்கிறது.
இந்த மால்வேர், பலவற்றை உள்ளடக்கிய உயர் மதிப்புள்ள கிட்ஹப் நிறுவனங்களை குறிப்பாக குறிவைக்கிறது. shopify களஞ்சியங்களைச் சேமித்து, பின்னர் காப்பகப்படுத்தி, அணுகக்கூடிய மூலக் கோப்புகளை ஒரு மையப்படுத்தப்பட்ட சேகரிப்பு முனையத்திற்கு வெளியேற்றுகிறது.
சமரசப் பணிப்பாய்வின் ஒரு பகுதியாக, பேலோட் commitகூகிளின் தன்னாட்சி குறியீட்டு அடையாளத்தைப் போல ஆள்மாறாட்டம் செய்துகொண்டு, sa கோப்பை பாதிக்கப்பட்டவர்களின் களஞ்சியங்களுக்குத் திரும்ப அனுப்புதல். google-labs-jules[bot].
பெயரிடப்பட்ட பிரச்சாரத்தை நாங்கள் கண்காணித்தோம். ஜூல்ஸ் ஜேக்கர் — பல வெளியீட்டாளர் வரம்புகளிலும், மறைகுறியாக்கம் செய்யப்பட்ட மற்றும் சாண்ட்பாக்ஸ்-சார்ந்த வகைகளையும் உள்ளடக்கிய குறைந்தது ஐந்து பேலோட் தலைமுறைகளிலும்.
மிகப்புதிய மாறுபாடு குறிப்பாக தீம்பொருள் பகுப்பாய்வு உள்கட்டமைப்பைக் குறிவைக்கிறது: இது பகுப்பாய்வுச் சூழல்களுக்குள் மட்டுமே செயல்பட்டு, கிளவுட் மெட்டாடேட்டா சேவைக் கணக்கு டோக்கன்களைத் திருடுகிறது, மேலும் குபெர்னெட்டஸ் கட்டுப்பாட்டுத் தளங்கள் மற்றும் கிளவுட் சேமிப்பக பக்கெட்டுகளை ஆராய்கிறது.
அனைத்து பேலோட் தலைமுறைகளிலும் பகிரப்படும் முதன்மை IOC என்பது சேகரிப்பு முனையம் ஆகும். aaronstack[.]com/jules-collect.
தீவிரம்: கவலைக்கிடமானது.
தாக்குதல்: அது எவ்வாறு செயல்படுகிறது
ஒவ்வொரு JulesJacker தொகுப்பும் ஒரே வார்ப்புருவைப் பின்பற்றுகிறது. தொகுப்பு.ஜேசன் MIT உரிமம் மற்றும் இணைக்கப்பட்ட மூலக் களஞ்சியம் இல்லாத, தீங்கற்ற ஒரு டைப்ஸ்கிரிப்ட் ஹெல்பரை இது விளம்பரப்படுத்துகிறது. index.js மின்னஞ்சல் ரெஜெக்ஸ்கள், எனம் மேப்கள், லிண்ட் ரூல் டேபிள்கள் போன்ற ஒரு சில உண்மையான, செயல்படும் செயல்பாடுகளை இது ஏற்றுமதி செய்கிறது. இதன்மூலம், இந்த பேக்கேஜை உண்மையில் இறக்குமதி செய்யும் ஒரு டெவலப்பர் நம்பத்தகுந்த நடத்தையைக் காண்கிறார். இதன் தீய நோக்கம் வேறு இடத்தில் உள்ளது: ஒரு நிறுவிய பின் கொக்கி, அல்லது கீழே ஒரு தொகுதியில் index.js மாட்யூல் தேவைப்படும் தருணத்தில் அது செயல்படுத்தப்படும்.
பேலோடுகள் தெளிவாக எண்ணிடப்பட்ட உள் நிலைகள் வழியாகப் பரிணமித்துள்ளன (இயக்குநர் தனது டெலிமெட்ரி நிகழ்வுகளைத் தானே பெயரிடுகிறார்). எஸ்சி1-, எஸ்சி3-, எஸ்சி4-(இப்படிப் பலவும்), அந்தப் பரிணாம வளர்ச்சியைக் கவனிப்பதே அந்தப் பிரச்சாரத்தைப் புரிந்துகொள்வதற்கான மிகத் தெளிவான வழியாகும்.
தலைமுறை 1–2: உளவு மற்றும் git-config திருட்டு
ஆரம்பகால தொகுப்புகள் நேரடியான தகவல் திருடர்களாக இருந்தன. நிறுவும்போது அவை சூழல் மாறிகள், GitHub CLI hosts கோப்பு மற்றும் உலகளாவிய git உள்ளமைவு ஆகியவற்றைச் சேகரித்தன.git config –global –list, git remote -vபின்னர், அந்த பண்டிலை கலெக்ஷன் எண்ட்பாயிண்டிற்கு POST செய்தது. இது அந்த ஆபரேட்டரின் அடையாளத்தை நிலைநாட்டியது: “டைப்ஸ்கிரிப்ட் படிவ சரிபார்ப்புப் பயன்பாடுகள்” என்ற ஒரு மறைப்புக் கதை, ஒரே டொமைனுக்கான ஒரு வெளிச்செல்லும் பீக்கான், மற்றும் நுகர்வோர் தரவைக் காட்டிலும் டெவலப்பர் சான்றுகளின் மீதான நாட்டம்.
தலைமுறை 3: ஹைப்பர்வைசர் மற்றும் கெர்னல் எஸ்கேப் ப்ரோப்கள்
பிரச்சாரத்தின் நடுவில் வந்த ஒரு பதிப்பு, உள்கட்டமைப்புத் தாக்குதல்களில் தீவிரமாகக் கவனம் செலுத்தியது. உள்ளமைவைத் திருடுவதற்குப் பதிலாக, அது உளவு பார்க்கும் ஒரு வலையமைப்பை இயக்கியது. AF_VSOCK சாக்கெட்டுகள், விர்ச்சுவல் MMIO பகுதிகள், / dev / memமேலும், கெர்னல் கடினப்படுத்தும் கொடிகள், மற்றும் sysrq-ஆல் தூண்டப்பட்ட கெர்னல் செயலிழப்பு முயற்சிகள் கூட — இவை ஒரு மெய்நிகர் இயந்திரம் அல்லது கொள்கலனிலிருந்து வெளியேற முயற்சிப்பதோடு தொடர்புடைய நடத்தைகள் ஆகும். டெலிமெட்ரி குறிச்சொற்கள் (s0-vmm-recon, s1-vmm-vsock-fuzz, s2-vmm-mmio, s3-kernel-probeநோக்கத்தை வெளிப்படுத்தியது. இந்த மாறுபாடு வெளிப்படையாக இதை நோக்கமாகக் கொண்டிருந்தது. கிளவுட்-சாண்ட்பாக்ஸ் மற்றும் சர்வர்லெஸ்-ரன்னர் சூழல்கள் நம்பகமற்ற குறியீட்டை உருவாக்கிச் சோதிக்கும் ஒரு வகையான நிலையற்ற மெய்நிகர் இயந்திரம்.
தலைமுறை 3 (SC3): குறுக்கு-ரெப்போ எழுதும் புழு
இந்த பிரச்சாரத்தின் ஈர்ப்பு மையம், தானாகவே பரவும் ஒரு ரெப்போ திருடனாக மாறியது. நிறுவலின் போது, அந்த பேலோட் ஐந்து கட்ட நேர வரிசைமுறையை இயக்குகிறது:
- நிலை 0 (~100 மில்லி விநாடி): ஹோஸ்ட்டின் கைரேகை — ஹோஸ்ட்பெயர், பயனர் தகவல், கிட் அடையாளம்.
- நிலை 1 (~3 வி): பரிசோதனை செய்வதன் மூலம் பாதிக்கப்பட்டவர் எந்த அமைப்பைச் சேர்ந்தவர் என்பதைக் கண்டறியவும். git remote -vபின்னர், ஹார்ட்கோடட் செய்யப்பட்ட ஒன்றைத் தேடவும். ORG_CONFIG அட்டவணை மற்றும் சோதனை ரெப்போ அணுகல் உடன் git ls-remote — தாக்குபவரால் கட்டுப்படுத்தப்படும் SSRF ப்ராக்ஸி வழியாக அனுப்பப்பட்டது http://git@192.168.0.1:8080.
- நிலை 2 (சுமார் 10 வி): ஜி.டி. குளோன் இலக்குப் பட்டியலில் உள்ள அணுகக்கூடிய ஒவ்வொரு களஞ்சியத்தையும் எடுத்து, அதன் கோப்பு அமைப்பை டார்பால் மற்றும் ஜிப் செய்து, பேஸ்64 குறியாக்கம் செய்து, பின்னர் அதைத் துண்டுகளாகப் பிரித்தெடுக்கவும்.
- நிலை 3 (~45 வி): “அணுகல் சான்று” — எழுதக்கூடிய ஒரு ரெப்போவை குளோன் செய்து, SECURITY-POC.md என்ற பெயரில் ஒரு கோப்பை இட்டு, பின்னர் commit அதன் ஆசிரியராக google-labs-jules[bot] <161369871+google-labs-jules[bot]@users.noreply.github.com> என அமைக்கப்பட்டு, பின்வரும் செய்தியுடன் அனுப்பப்படுகிறது: சார்புநிலைத் தற்காலிக நினைவகத்தைப் புதுப்பிக்கவும், பின்னர் பாதிக்கப்பட்டவரின் முதன்மைக் கிளைக்குத் தள்ளவும்.
நிரலில் நேரடியாகக் குறிப்பிடப்பட்ட இலக்குப் பட்டியல் பொதுவானது அல்ல. அது முப்பதுக்கும் மேற்பட்டவற்றைப் பட்டியலிடுகிறது. shopify பெயர் வாரியாக களஞ்சியங்கள் — ஷாப்பிஃபை/ஷாப்பிஃபை, Shopify/அடையாளம், ஷாப்பிஃபை/பில்லிங், Shopify/vault, Shopify/இரகசியங்கள், ஷாப்பிஃபை/உள்கட்டமைப்பு, Shopify/.githubமேலும் பலவும் — ஒரு சோதனை அமைப்புடன் இணைந்து, ஆரோன்ஸ்டாக்பார்ன்ஸ்இயக்குபவர் கட்டுப்படுத்துவதாகத் தோன்றும் மற்றும் எழுதும் இலக்காகப் பயன்படுத்தும் ஒன்று.
நான்காம் தலைமுறை (SC4): மறைகுறியாக்கம் மற்றும் கட்டுப்பாடு
டெவலப்பர்களுக்கான இந்த மிகப்புதிய மாறுபாடு, SC3 வார்மின் மீது மேலும் இரண்டு அடுக்குத் தவிர்ப்பு முறைகளைச் சேர்க்கிறது.
முதலில், தரவுக் கோப்பு இனி தெளிவுரையாக அனுப்பப்படுவதில்லை. அதன் உண்மையான தர்க்கம், AES-256-CBC குறியாக்கம் செய்யப்பட்ட ஒரு தரவுத் தொகுப்பில் அமைந்துள்ளது. lib/.perf.dataஅதன் முதல் பதினாறு பைட்டுகளில் IV உடன். லோடர் இல் index.js ஒன்றிணைக்கப்பட்ட சரத் துண்டுகளிலிருந்து மறைகுறியாக்கத் திறவுகோலை மீண்டும் உருவாக்கி, பிளாப்பை மறைகுறியாக்கம் செய்து, அதனுடன் இயக்குகிறது. புதிய செயல்பாடு()நிலையான ஸ்கேனர்களிடமிருந்து தப்பிப்பதற்காக, மாட்யூல் பெயர்கள் கூட பிரிக்கப்பட்டுள்ளன. require('crypt' + 'o'), தேவை('f' + 's').
இரண்டாவதாக, இது ஹோஸ்ட்-கேட்டட் ஆகும். ஒரு மாறுபாடு, குறிப்பிட்ட நேரங்களில் மட்டுமே மறைகுறியாக்கம் செய்து இயங்கும். os.hostname() சமம் டெவ்பாக்ஸ் or உபுண்டு-எஃப்சி-யுவிஎம் (ஒரு Firecracker microVM இயல்புநிலை) அல்லது துணைச்சரத்தைக் கொண்டுள்ளது டெவ்பாக்ஸ்மற்றொரு வாயில் ஒருவரின் இருப்பைக் குறிக்கிறது. .ஜூல்ஸ்/ பணிபுரியும் கோப்பகம்:
வேறுவிதமாகக் கூறினால், SC4 பேலோடானது ஒரு சாதாரண டெவலப்பரின் மடிக்கணினியில் செயலற்ற நிலையில் இருந்து, தானியங்கு AI-ஏஜென்ட்டிற்குள் மட்டுமே விழித்தெழும் வகையில் வடிவமைக்கப்பட்டுள்ளது. சாண்ட்பாக்ஸ் சூழல்கள் நடத்துபவர் உண்மையில் சமரசம் செய்துகொள்ள விரும்புகிறார்.
ஆய்வகத்தை இயக்குதல்: பகுப்பாய்வு-உள்கட்டமைப்பு மாறுபாடு
பிரச்சாரத்தின் மிகவும் புதுமையான தொகுப்பு, ts-enum-helperஇது டெவலப்பர்களையோ அல்லது ஷாப்பிஃபையையோ சிறிதும் தாக்குவதில்லை. postinstall.sh ஆட்டத்தின் முடிவைக் காட்டிக்கொடுக்கும் ஒரு வாயிலுடன் தொடங்குகிறது:
தீம்பொருள் பகுப்பாய்வுத் தளத்திற்கென பிரத்யேகமான ஒரு சூழல் மாறி அமைக்கப்படாவிட்டால், இந்த ஸ்கிரிப்ட் எதுவும் செய்யாது. அது அமைக்கப்படும்போது, இது போன்ற தொகுப்புகளை வெடிக்கச் செய்து ஆய்வு செய்வதற்கென இருக்கும் சோதனைக் களத்திற்குள் (sandbox) தான் இயங்குவதை அந்தத் தரவுக் குவியம் (payload) அறிந்துகொண்டு, எதிர்த்தாக்குதல் நடத்துகிறது.
இது முதலில் இன்ஸ்டன்ஸ் மெட்டாடேட்டா சேவையகத்திலிருந்து GCP சேவைக் கணக்கின் OAuth டோக்கனைப் பெற்று வெளியேற்றுகிறது. பின்னர், அந்த டோக்கனைப் பயன்படுத்தி, அது தரவுகளைச் சோதனையிடுகிறது. குபெர்னெட்டஸ் கட்டுப்பாட்டு தளம் அடையக்கூடியது kubernetes.default.svc:
- கிளஸ்டர்ரோல்பைண்டிங்ஸ், கிளஸ்டர்ரோல்ஸ் மற்றும் நோட்ஸ் ஆகியவற்றை பட்டியலிடுகிறது;
- பாட்கள், சீக்ரெட்கள் மற்றும் கான்ஃபிக்மேப்களை முழுவதும் ஆய்வு செய்கிறது கியூப்-சிஸ்டம், இயல்புநிலை, kube-public, kube-node-leaseமற்றும், பகுப்பாய்வு பெயர்வெளி;
- திருடப்பட்ட அடையாளம் என்னவெல்லாம் செய்ய அனுமதிக்கப்பட்டுள்ளது என்பதைத் துல்லியமாக வரையறுக்க, SelfSubjectAccessReview அழைப்புகள் விடுக்கப்படுகின்றன.
இறுதியாக, இது ஒரு ஹார்ட்கோடட் GCP ப்ராஜெக்ட் ஐடியிலிருந்து உருவாக்கப்பட்ட கூகிள் கிளவுட் ஸ்டோரேஜ் பக்கெட் பெயர்களை ப்ரூட்-ஃபோர்ஸ் செய்கிறது.அரிய-கையொப்பமிடுபவர்-437603-p9) மற்றும் திட்ட எண், போன்ற சேர்க்கைகளை யூகித்தல் *-கட்டுமானங்கள், *-கலைப்பொருட்கள், மற்றும் பல தவறான பகுப்பாய்வு- முன்னொட்டுகள் (மாலிசிஸ்-முடிவுகள், மாலிசிஸ்- தொகுப்புகள், மாலிசிஸ்-ஸ்கேன்கள்ஒவ்வொரு மறுமொழிக் குறியீடும் உள்ளடக்கமும் பதிவு செய்யப்பட்டு, அதே முகவரிக்கு POST செய்யப்படுகிறது. ஜூல்ஸ்-சேகரி இறுதிப்புள்ளி.
பாதுகாப்பாளர்களின் சொந்த உள்கட்டமைப்பைத் தாக்குவதற்காகவே பிரத்யேகமாக உருவாக்கப்பட்ட ஒரு விநியோகச் சங்கிலித் தாக்குதலின் அரிதான நிகழ்வு இது. இந்த முழு பிரச்சாரத்தின் பின்னணியும் ஒரே மாதிரியான சுய-நியாயப்படுத்தல்தான்; இதன் சில பகுதிகள், இந்தச் செயல்பாட்டை “ஒரு பாதுகாப்பு ஆராய்ச்சி PoC … வரம்பு மீறிய கிட் ப்ராக்ஸி டோக்கன் வழியாக ரெப்போக்களுக்கு இடையேயான எழுதுதல்” என்று சித்தரிக்கும் கருத்துரைகளாக அந்தத் தாக்குதல்களுக்குள் தோன்றுகின்றன. இதன் இயக்க நேர இலக்கு ஒரு ஷாப்பிஃபை மோனோரெப்போவாக இருந்தாலும் சரி, அல்லது பகுப்பாய்வுக் கிளஸ்டரின் மெட்டாடேட்டா சேர்வராக இருந்தாலும் சரி, இந்த நியாயப்படுத்தல் தொடர்கிறது.
காலவரிசை மற்றும் நோக்கம் மாற்றம்
JulesJacker என்பது ஒரேயடியாக நீக்கப்படும் ஒன்றல்ல. அது, தனது பெயரை எளிமையாக மாற்றுவதன் மூலம் பதிவக நீக்கத்தைத் தாங்கி நின்ற ஒரு தொடர்ச்சியான செயல்பாடாகும்.
| எப்பொழுது | நிகழ்வு |
|---|---|
| ஏப்ரல் 2026 நடுப்பகுதியில் | முதல் தொகுப்புகள் அசல் வெளியீட்டாளர் வரம்பின் கீழ் தோன்றுகின்றன: TS-utility façade, environment மற்றும் git-config exfiltration. |
| மே 2026 தொடக்கத்தில் | ஹைப்பர்வைசர் மற்றும் கெர்னல்-எஸ்கேப் உளவுப் பதிப்பு வெளியிடப்பட்டது. |
| 2026 மே மாதத்தின் நடுப்பகுதி முதல் பிற்பகுதி வரை | SC3 கிராஸ்-ரெப்போ ரைட் வார்ம், ஷாப்பிஃபையை இலக்காகக் கொண்ட பேலோடுகளுடன் சேர்ந்து தோன்றுகிறது. google-labs-jules[bot] ஆள்மாறாட்டம். SC4, AES குறியாக்கம் செய்யப்பட்ட மற்றும் ஹோஸ்ட்-கேட்டட் லோடர்களை அறிமுகப்படுத்துகிறது. |
| மே 2026 பிற்பகுதியில் | npm அசல் பப்ளிஷர் ஸ்கோப்பை நீக்குகிறது; பேக்கேஜ் பெயர்கள், பாதுகாப்பைக் கொண்டிருக்கும் காலி இடங்காட்டிகளாக மாறுகின்றன. |
| அதே வாரம் | ஆப்பரேட்டர், ஏறக்குறைய ஒத்த தோற்றமுடைய ஸ்கோப்பிற்கு இடம்பெயர்ந்து, பகுப்பாய்வு-உள்கட்டமைப்பு மாறுபாடு உட்பட அந்தப் புழுவை மீண்டும் வெளியிடுகிறார். |
இந்த இடமாற்றம்தான் பாதுகாவலர்கள் ஆழ்ந்து சிந்திக்க வேண்டிய பகுதி. முதல் ஸ்கோப்பை முடக்கியது பிரச்சாரத்தை முடிவுக்குக் கொண்டுவரவில்லை, அதன் வேகத்தைக் குறைக்கவும் இல்லை. அந்த ஆப்பரேட்டர் ஏற்கனவே அசல் ஸ்கோப்பின் பெயரிலிருந்து ஒரே ஒரு எழுத்தில் வேறுபடும் ஒரு இணையான ஸ்கோப்பை உருவாக்கி, அதே வாரத்திற்குள் தொடர்ந்து வெளியிட்டு வந்தார். இதை எழுதும் நேரத்தில், புதிய ஸ்கோப்பின் ts-form-utils (பதிப்புகள் 1.0.0 முதல் 1.1.0 வரை), அதன் ts-project-lint (1.0.0 மற்றும் 1.1.0), மற்றும் தனித்த பதிப்பு ts-enum-helper (1.0.0) தொடர்ந்து நிறுவக்கூடியதாக இருக்கும்.
சமரசத்தின் குறிகாட்டிகள்
கீழே உள்ள அனைத்து குறிகாட்டிகளும் தொகுப்பு மூலத்துடன் ஒப்பிட்டு உறுதிப்படுத்தப்பட்டன.
| வகை | காட்டி | குறிப்புகள் |
|---|---|---|
| நெட்வொர்க் (சி2) | aaronstack[.]com/jules-collect | ஒவ்வொரு தலைமுறைக்கும் ஒரே சேகரிப்பு முனையம்; இது JSON டெலிமெட்ரி மற்றும் base64-gzip களஞ்சிய டார்பால் துண்டுகளைப் பெறுகிறது. |
| நெட்வொர்க் (SSRF ப்ராக்ஸி) | http://git@192.168.0.1:8080 | இலக்கு நிறுவனக் களஞ்சியங்களை அடையப் பயன்படுத்தப்படும், வரம்பு மீறிய கிட் ப்ராக்ஸி டோக்கனுக்கான ஒரு முகப்பு. |
| நெட்வொர்க் (கிளவுட்) | metadata.google.internal/computeMetadata/v1kubernetes.default.svcstorage.googleapis.com/storage/v1/b | டோக்கன் திருட்டு மற்றும் குபெர்னெட்டஸ் கட்டுப்பாட்டுத் தள உளவுக்காக, பகுப்பாய்வு-உள்கட்டமைப்பு மாறுபாட்டால் மட்டுமே பயன்படுத்தப்படுகிறது. |
| அடையாளம் | google-labs-jules[bot]161369871+google-labs-jules[bot]@users.noreply.github.com | போலி commit ஆசிரியரின் அடையாளம், பாதிக்கப்பட்டவரின் பிரதான கிளைகளுக்குள் திணிக்கப்பட்டது. |
| கோப்பு | lib/.perf.dat | AES-256-CBC குறியாக்கம் செய்யப்பட்ட பேலோட் பிளாப்; IV முதல் 16 பைட்டுகளில் சேமிக்கப்பட்டுள்ளது மற்றும் திறவுகோல் டைனமிக்காக மறுகட்டமைக்கப்பட்டது. index.js. |
| கோப்பு | SECURITY-POC.md | கைவிடப்பட்டது மற்றும் commitசெய்தியுடன் பாதிக்கப்பட்டோர் களஞ்சியங்களுக்குத் திருப்பி அனுப்பப்பட்டது chore: update dependency cache. |
| கோப்பு | scripts/postinstall.sh | கேட் போடப்பட்டது $MALYSIS_ANALYSIS_IDபகுப்பாய்வு உள்கட்டமைப்பை இலக்காகக் கொண்ட வகையை இது அடையாளம் காட்டுகிறது. |
| நடத்தை | os.hostname() இதற்கான சோதனைகள் devbox / ubuntu-fc-uvm | தரவுச்சுமை மறைகுறியாக்கம் மற்றும் செயல்படுத்தலுக்கு முன்னர் சோதனைக்களம் மற்றும் செயற்கை நுண்ணறிவு முகவர் சூழலைக் கட்டுப்படுத்துதல். |
| நடத்தை | .jules/ மற்றும் /app/.jules கோப்பக வாசிப்புகள் | செயற்கை நுண்ணறிவு முகவர் பணிச்சூழல்களைத் திட்டவட்டமாகக் குறிவைத்தல். |
| நடத்தை | sc1-, sc3-, sc4-, s0-vmm-recon | இயக்குநரால் வரையறுக்கப்பட்ட தொலை அளவீட்டு நிலை அடையாளங்கள், கண்டறிவதற்கும் முன்னுரிமை அளிப்பதற்கும் பயனுள்ளதாக இருக்கும். |
| கிளவுட் இலக்கு | rare-signer-437603-p9malysis-* வாளி யூகங்கள் | பகுப்பாய்வு-உள்கட்டமைப்பு வகையில் உட்பொதிக்கப்பட்ட, நிரலில் நேரடியாகப் பதியப்பட்ட GCP திட்ட அடையாளங்காட்டிகள் மற்றும் சேமிப்பக-தொகுதி எண்ணிடல் வடிவங்கள். |
| தொகுப்பு வடிவம் | ரெபாசிட்டரி புலம் இல்லாத TS-யூட்டிலிட்டி தொகுப்பு முகப்பு | சீரான பிரச்சார வார்ப்புரு: தீங்கிழைக்கும் உள்ளடக்கங்கள் உட்பொதிக்கப்பட்ட போலி டைப்ஸ்கிரிப்ட் பயன்பாட்டுத் தொகுப்புகள் postinstall hooks அல்லது இணைக்கப்பட்டது index.js. |




