ChainDrop bei Keyv: Warum npm-Würmer jetzt auch IDE- und Agenten-Hooks mitdenken
Ein JavaScript-Paket wird installiert, ein Build läuft im CI-Runner, ein Entwickler öffnet später das Repository in VS Code oder ein Coding-Agent lädt eine projektspezifische Konfiguration. In vielen Unternehmen sind das getrennte Sicherheitsdomänen: Dependency-Scanning hier, CI/CD-Härtung dort, End