Anthropic SDK는 안전해 보인다. 하지만 두 개의 추이적 의존성은 그렇지 않다.
(dev.to)
Anthropic SDK 자체는 안전해 보이지만 하위 의존성인 json-schema-to-ts 등의 관리 구조적 취약점이 발견됨에 따라, 공급망 공격에 대비하기 위해 의존성 트리의 깊은 단계까지 정밀하게 검증하는 새로운 보안 표준과 모니터링 체계 구축이 시급합니다.
이 글의 핵심 포인트
- 1Anthropic SDK의 하위 의존성인 'json-schema-to-ts'는 단일 관리자 체제로, 주당 1,500만 회 이상의 다운로드를 기록하는 매우 위험한 상태임
- 2ts-algebra 역시 1년 이상 업데이트가 없는 '임계(CRITICAL)' 수준의 위험 패키지로 분류됨
- 3