dependency-confusion
Тестирование цепочки поставок через путаницу зависимостей: внутренние пакеты могут резолвиться в публичные реестры, что приводит к установке вредоносного кода. Применяется для анализа npm, pip, gem, Maven, Composer и Docker manifest в рамках авторизованных red-team упражнений.
Что делает навык
Skill анализирует уязвимости цепочки поставок, связанные с путаницей зависимостей, когда внутренние пакеты резолвятся в публичные реестры, что может привести к установке вредоносного кода. Он охватывает методы обнаружения утечек имен пакетов, специфику различных экосистем (npm, pip, Maven и др.) и паттерны создания безопасных PoC.
Когда применять
- Анализ manifest-файлов на наличие внутренних имен пакетов без жесткой блокировки в приватных реестрах.
- Проверка lockfiles на отсутствие или устаревание, что позволяет сборке дрейфовать к публичным метаданным.
- Использование в рамках авторизованных red-team упражнений для тестирования CI/CD и репозиториев.
- Корреляция с workflow recon-for-sec для выявления коллизий имен между внутренними пакетами и публичными реестрами.
Как работает
- Идентифицировать manifest-файлы, содержащие имена пакетов, выглядящие как внутренние (короткие, без scope, с токенами организации), но не заблокированные в приватном реестре.
- Проверить, существует ли или может быть захвачено (squatted) такое же имя в публичном реестре с более высокой версией semver, чем в приватном.
- Оценить наличие и актуальность lockfiles; если они отсутствуют или не enforced в CI, сборка может использовать публичные зависимости.
- Применить экосистемно-специфичные проверки (npm scopes, pip extra indexes, порядок репозиториев Maven) для подтверждения того, что резолвер видит оба индекса.
- Сгенерировать неблокирующие PoC (callbacks), не осуществляющие эксфильтрацию данных, для подтверждения уязвимости.
Примеры запросов агенту
Что понадобится
- Доступ к системам и программам, на которых разрешено проводить тестирование (авторизованные red-team упражнения).
- Инструмент recon-for-sec (рекомендуется для начального этапа разведки).
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.