NPM サプライチェーン攻撃を検知するための自社ホスト型ハニートークンプラットフォームです。
中辛 の解説
Python・FastAPI・Vue.js で構築された自社ホスト型ハニートークン管理基盤です。 Compose で 1 コマンド起動でき、ダッシュボードから tripwire を作成して複数エンドポイントに配布できます。各マシンが固有の偽認証情報を植え付け、読み取られたら即座に検知します。 (Helm) への展開にも対応し、Slack・PagerDuty など外部アラーティングシステムとの連携が可能です。
이런 레포예요
이럴 때 쓰면 좋아요
- NPM レジストリワームが社内ネットワークに侵入したかどうかを即座に検知する
- 組織内に散在する開発マシンにおとりの認証情報を仕掛けて、侵害されたプロセスを追跡する
- 供給チェーン攻撃の初期アクセスを検知し、インシデント対応チームに即座にアラートを送信する
핵심 기능
대안 대비 차별점
エンドポイントごとに一意の偽認証情報を植え付けることで、攻撃者の横展開を即座に検知でき、既存ハニートークンサービスより低レイテンシで対応できます。
食べた人たち
実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。
このリポジトリの作り方
はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。
준비물
- Docker と Docker Compose、または Python 3.10 以上と Node.js
- エンドポイント上でエージェントを実行するための管理権限
すぐ動かしてみるPython (uv)
ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。
git clone --depth 1 https://github.com/jestasecurity/thumper.git && cd thumper && uv sync
uv가 없다면: brew install uv · 실행 명령은 README를 확인하세요.
コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。
README가 안내하는 자세한 단계 보기
- Docker イメージをビルドして起動します。
docker compose up --build
- ブラウザで http://localhost:8000 を開きます。
- ダッシュボードから tripwire を作成します。
- インストールコマンドをエンドポイントで実行します。
- 認証情報が読み取られるとアラートが表示されます。
あるいは、ソースコードから起動する場合:
- Python 3.10 以上でバックエンドをインストール・起動します。
pip install -e .
uvicorn thumper.main:app --reload --app-dir server
- 別ターミナルで UI を起動します。
cd ui && npm install && npm run dev
- http://localhost:5173 で UI にアクセスします。
Kubernetes への展開:
- イメージをビルドしてレジストリにプッシュします。
- Helm で展開します。
helm install thumper ./deploy/helm/thumper \
--set image.repository=ghcr.io/jestasecurity/thumper \
--set secrets.enrollToken=$(openssl rand -hex 24) \
--set secrets.installToken=$(openssl rand -hex 24) \
--set config.baseUrl=https://thumper.example.com
ギット飯トライで味見
入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。
ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。
npx gitbap-try jestasecurity/thumper
Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →
スター推移 · 7日
使いやすさ · まねしやすいか
- ゆるいライセンス
- テストあり
- サンプル集
- 最近の更新
- AGENTS.md
- llms.txt
- テンプレート
最近の更新あり · 2026 年に作成
「보안」 こういうリポジトリを毎週受け取りませんか?
毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。
自分のリポジトリですか? README にギット飯バッジを貼る
[](https://www.gitbap.com/r/jestasecurity/thumper)Claude からそのまま使う — ギット飯のつなぎ方
ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。
Claude の設定 → コネクタにこのアドレスを貼り付け。
https://www.gitbap.com/api/mcpプラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI が README をもとに要約しました · 原文を見る