Niriakot Inc.

AIとITのコンサルティング

NASTFS カテゴリー

macOS・サプライチェーン防御

npm、PyPI、Go、IDE、起動hook、LaunchAgentを対象に、導入前と稼働中の両方を監査します。

項目番号 12

既知サプライチェーン攻撃の調査

ニリアコット環境で実装確認済み

対象

macOS、OpenClaw host

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

Mini Shai-Hulud、Shai-Hulud、Miasma、Phantom Gyp、Hadesなどを追跡します。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 公開情報をローカル環境へ照合し、名前だけでなく侵入経路と影響範囲を確認します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 13

依存・hook・LaunchAgentのローカル検査

ニリアコット環境で実装確認済み

対象

macOS、OpenClaw host

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

依存ファイル、悪性パッケージ、binding.gyp、pth/import hook、IDE・AI hook、LaunchAgentを検査します。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. パッケージ本体だけでなく、起動時とインストール時に実行される仕組みも対象にします。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 14

毎日7時40分の公開情報・依存照合

ニリアコット環境で実装確認済み

対象

macOS、OpenClaw host

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

公開された脅威情報とローカル依存を毎日照合します。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 新しい注意情報が環境へ影響するかを継続確認し、該当時だけ具体的に報告します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 15

古いnpm残骸とキャッシュの安全整理

ニリアコット環境で実装確認済み

対象

macOS、OpenClaw host

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

旧node_modules、不要なnpm残骸、旧CLI残骸、キャッシュを安全に整理します。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 現役環境と保護対象を区別し、不要物だけを個別確認して整理します。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

項目番号 16

新規導入・更新前のパッケージ監査

ニリアコット環境で実装確認済み

対象

macOS、OpenClaw host

適用方針

条件一致時のみ適用候補

安全条件

所有者承認・バックアップ・切り戻し必須

適用可否

ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。

対策内容

名称、公開日、依存差分、lock差分、install script、hookを確認します。

標準実装

  1. 契約サービスに nastfs-standard が含まれ、対象製品・OS・バージョン・構成が一致することを確認します。
  2. 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
  3. 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
  4. 新規インストールや更新の前段で停止判定し、供給網リスクを持ち込まないようにします。
  5. この項目だけを適用し、検証が完了するまで次の項目へ進みません。

検証

  • 適用前後の設定、状態、ログ、到達性を比較します。
  • 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
  • 配布ファイルのSHA-256が 00-NASTFS-MANIFEST.sha256 と一致することを確認します。
  • 項目番号、タイトル、実施日時、確認結果を証跡へ残します。

切り戻し

適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。

停止条件

  • 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
  • 既存対策と競合する、または影響範囲を限定できない。
  • 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
  • status: plan_only である。

停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。

このカテゴリーの目次へ戻る

NASTFS一覧へ戻る
30分AI業務診断
問い合わせフォーム