hank9999部落格

写点奇怪的东西

快速检查本地有无被投毒的 NPM 包小工具 (pnpm)

hank9999's Avatar 2025-09-24

今天看到了大量 NPM 包被投毒的消息,为了快速检查有没有拉取过被投毒的包用 Claude Code 写了一个小工具。
可以快速检查 pnpm-lock.yaml 文件里有没有对应版本的包。
详见 Github: npm_package_check: 一个用于检查 pnpm-lock.yaml 文件中包版本的命令行工具

Release 里 有预编译的 Windows x64, 其他平台直接 cargo run 即可。
需要检查的包列表可以从安全平台获得, 比如下面的链接:

将包列表直接复制到 txt 中即可, 仓库里有两个示例的 txt 文件。

本文作者 : hank9999
版权声明 :本站所有文章除特别声明外,均采用 BY-NC-SA 4.0 许可协议。转载请注明出处!
本文链接 : https://blog.hank.ltd/pnpm-packages-check-tool/