AID-H-023.002
極高
Proactive Package Vetting
這是最直接的預防控制。PromptMink 靠的是看起來有用、可信、文件又寫得像真的套件;等到惡意相依套件真的執行,就已經太晚。套件信譽、維護者歷史、registry 上架時間、套件裡是否含可疑二進位檔或原生模組、它會再拉進哪些相依套件,以及已知惡意套件判定,都應該在 coding agent 工作流程裡先出現,不能等 agent 已經把
@solana-launchpad/sdk、@validate-sdk/v2 或相似套件加進專案後才補查。