Package no longer supported. Contact Support at https://www.npmjs.com/support for more info.
MCP server e CLI pra controlar o NOS (Noclaf Operation System) a partir de assistentes de IA como Claude Code, Codex CLI e GitHub Copilot.
LPM treats this as warn-only first-party agent extension lifecycle risk. No confirmed malicious payload or install-time attack was found. The main risk is package-aligned AI-agent extension lifecycle behavior: explicit CLI setup and MCP runtime auto-pull can write Noclaf commands/skills/prompts into Claude/Codex surfaces from local bundle or approved Supabase vault docs.
Package contains a critical-looking secret pattern.
dist/constants.jsView on unpkg · L4Supabase service role key (JWT) in dist/constants.js
dist/constants.jsView on unpkg · L4Source file is highly similar to a previously finalized malicious package; route for source-aware review.
dist/lib/cowork-extension.jsView on unpkgSource file is highly similar to a previously finalized malicious package; route for source-aware review.
dist/cli.jsView on unpkgThis package version adds a dangerous source file absent from the previous stored version; route for source-aware review.
dist/cli.jsView on unpkgSource file is highly similar to a previously finalized malicious package; route for source-aware review.
dist/lib/dependencies.jsView on unpkgSource file is highly similar to a previously finalized malicious package; route for source-aware review.
dist/lib/client-install.jsView on unpkgPackage contains a critical-looking secret pattern.
dist/constants.jsView on unpkg · L4Supabase service role key (JWT) in dist/constants.js
dist/constants.jsView on unpkg · L4Source file is highly similar to a previously finalized malicious package; route for source-aware review.
dist/lib/cowork-extension.jsView on unpkgSource file is highly similar to a previously finalized malicious package; route for source-aware review.
dist/cli.jsView on unpkgThis package version adds a dangerous source file absent from the previous stored version; route for source-aware review.
dist/cli.jsView on unpkgSource file is highly similar to a previously finalized malicious package; route for source-aware review.
dist/lib/dependencies.jsView on unpkgSource file is highly similar to a previously finalized malicious package; route for source-aware review.
dist/lib/client-install.jsView on unpkg