Skip to main content

Package officiel

Le package npm canonique est failproofai :

Pourquoi nous détenons les noms d’alias

Le typosquatting est une attaque courante sur la chaîne d’approvisionnement logicielle : un acteur malveillant enregistre un nom de package à une frappe près d’un package populaire. Les utilisateurs qui font une faute de frappe lors de l’installation finissent par exécuter du code contrôlé par un attaquant avec un accès total au système — exactement le type de menace contre lequel Failproof AI est conçu pour se défendre. Pour éliminer cette surface d’attaque, nous détenons de manière préventive toutes les fautes d’orthographe courantes et variantes de formatage de failproofai sur npm. Aucun de ces noms ne peut être enregistré par un tiers. Chacun est un proxy léger qui installe et délègue au vrai package failproofai.

Alias enregistrés

Variantes de formatage — différentes façons d’écrire « failproof ai » : Fautes de frappe failprof* — un o manquant dans « proof » : Fautes de frappe faliproof* — inversion des lettres a et i :
Pourquoi en attente ? La politique anti-spam de npm bloque les noms qui, après suppression de la ponctuation et vérifications de similarité, correspondent à la même chaîne qu’un package existant. Nous avons contacté le support npm pour réserver ces noms à des fins de protection contre le typosquatting. Ils seront activés une fois approuvés.
Vous pouvez vérifier que tout alias publié nous appartient :

Fonctionnement des alias

Chaque package alias :
  1. Liste failproofai comme dépendance — ainsi le vrai package est installé et son binaire devient disponible
  2. Expose un binaire portant son propre nom (par exemple failprof-ai) qui transmet tous les arguments au binaire failproofai
Le proxy est un script Node de deux lignes ; il ne contient aucune logique, aucun appel réseau et ne collecte aucune donnée au-delà de ce que fait failproofai lui-même.

Si vous trouvez un nom que nous avons oublié

Ouvrez une issue sur failproofai/failproofai et nous l’enregistrerons.