LONDON (IT BOLTWISE) – npm 12 zieht die Schrauben bei Supply-Chain-Angriffen an: Install-Skripte und Git-/Remote-Auflösung laufen standardmäßig nicht mehr. Gleichzeitig werden granulare Access Tokens (GATs) mit 2FA-Bypass in ihrer Reichweite stark beschnitten. Betroffen sind nicht nur Token-Verwaltung, sondern auch das direkte Veröffentlichen von Paketen. Für Teams bedeutet das: Automationen müssen künftig auf OIDC oder staged publishing mit menschlicher Freigabe umgestellt werden.

Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein
Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Mit npm 12 kommt eine Änderung, die viele Build- und CI-Pipelines direkt betrifft: Dependency-Lifecycle-Skripte sind künftig nicht mehr automatisch aktiv, sondern werden per Opt-in freigeschaltet. GitHub beschreibt damit einen zentralen Hebel gegen Angreifer, die sich über kompromittierte Abhängigkeiten oder manipulierte Projektdateien Zugriff auf die Paket-„Install“-Phase verschaffen. Konkret werden frühere Default-Automationen wie preinstall, install und postinstall sowie implizite node-gyp-Builds deaktiviert, solange der Entwickler sie nicht explizit erlaubt. Das klingt technisch nach Konfigurationsfrage, hat aber praktische Auswirkungen auf jede Umgebung, die bisher „einfach npm install“ als sicheren Standard ansah.

Auch die Quellen-Auflösung wird restriktiver: Die Optionen –allow-git und –allow-remote stehen standardmäßig auf „none“. Damit werden Git-Abhängigkeiten (direkt oder transitiv) sowie Dependencies von Remote-URLs, etwa über HTTPS-Tarballs, nicht mehr aufgelöst, ohne dass sie explizit freigegeben wurden. Diese Änderung verschiebt Risiken von „stillschweigend ausgeführt“ hin zu „bewusst akzeptiert“. Besonders relevant ist das für Organisationen, die in ihren Repositories gemischte Dependency-Strategien verwenden, etwa Kombinationen aus registrierten Paketen und Git- oder URL-Paketen. Der Aufwand, der einmalig pro Projekt entsteht, soll so verhindern, dass Angreifer automatisiert Ressourcen nachladen oder Credentials in Skripten missbrauchen.

Um das Sperrprinzip mit einem kontrollierten Prozess zu verbinden, führt GitHub einen Freigabemechanismus für Skripte ein: Entwickler sollen mit npm approve-scripts –allow-scripts-pending zunächst eine Allowlist erzeugen und diese anschließend in der package.json fest eintragen. Diese Form der „Konfigurations-als-Beleg“-Strategie ist in der Praxis weniger anfällig als „Skripte laufen immer“. Denn der Review-Prozess wird auf Git-Ebene verankert: Änderungen am Skriptumfang sind PR-gegenprüfbar, nachvollziehbar und lassen sich über Code-Owner-Regeln oder CI-Policies absichern. Historisch war genau diese Lücke ein Einstiegspunkt: Angreifer mussten häufig nur eine Abhängigkeit so präparieren, dass sie zur Install-Zeit Code ausführt. Indem npm diese Phase standardmäßig blockt, reduziert sich die Angriffsfläche deutlich, aber Teams müssen ihre Build-Logik sauber „permissionieren“.

Der zweite Strang der Sicherheitsarbeit zielt auf Tokens, die 2FA umgehen können. GitHub kündigt an, dass npm GATs, die einen 2FA-Bypass konfigurieren, nicht mehr die sensiblen Verwaltungsaktionen durchführen dürfen. Dazu zählen unter anderem das Erstellen oder Löschen von Tokens, das Generieren von Recovery-Codes sowie das Ändern von npm-Kontodaten wie Passwort, E-Mail, Profil oder 2FA-Setup. Soll auch das Verwalten von Paket-Zugriffen, Maintainer-Rollen, Trusted Publishing-Konfigurationen sowie die Organisation- und Teammitgliedschaft eingeschränkt werden. Zudem verliert der Token die Fähigkeit, direkt zu publishen: Der Veröffentlichungsbereich wird auf das Lesen privater Pakete und das Staging von Veröffentlichungen beschränkt, bis eine menschliche 2FA-Freigabe den öffentlichen Schritt auslöst.

Für den Markt ist das nicht nur ein Security-Update, sondern ein Signal für „zugelassene Automationen“. GitHub nennt als Vorbereitung, Publishing-Automatisierung künftig auf „trusted publishing“ mit OIDC oder auf staged publishing mit einer menschlichen Freigabe zu verlagern, statt langfristige Publish-Tokens zu verwenden. Zeitlich soll die erste Einschränkung früh im August 2026 greifen; die zweite Änderung ist für Januar 2027 vorgesehen. Aus Enterprise-Sicht verschiebt sich damit die Architektur von „Token als Schlüssel im Dauergebrauch“ hin zu kurzlebigen, verifizierbaren Identitäten. Gleichzeitig entsteht Planungsdruck für Teams mit etablierten Release-Pipelines: Wer heute mit publish-Tokens arbeitet, muss OIDC bzw. Einen Freigabe-Workflow in CI/CD einziehen, damit Veröffentlichungen nicht abrupt ausfallen.

Ein interessanter Vergleich ergibt sich zu pnpm: Bereits mit pnpm 11.10 wird ein neues _auth-Setting eingeführt, das Registry-Authentifizierung als einzelne, URL-keyed Struktur abbildet. Die Kernaussage: Die Credentials sollen zusammen mit dem Host „reisen“ und pnpm liest _auth nur aus der Environment oder der globalen Konfiguration, niemals aus Projektdateien. Damit schließt pnpm einen typischen Angriffspfad: Wenn ein kompromittiertes Repository versucht, Token-Redirects über .npmrc oder Workspace-Konfigurationen zu platzieren, kann ein System sonst Credentials in ungewollte Ziele umleiten. In Kombination mit npm 12 entsteht so ein klarer Trend: Tooling verlagert Verantwortung für Authentifizierung aus dem „untrusted“ Projektkontext in einen kontrollierten, übergeordenten Konfigurationsraum.

Was heißt das für Entwickler und Plattformteams konkret? Erstens müssen viele Projekte ihre Abhängigkeitsbehandlung überdenken: Wenn ein Build aktuell Git-Dependencies oder Remote-Tarballs nutzt, müssen entsprechende Freigaben in eine nachvollziehbare Policy überführt werden. Zweitens steigen die Anforderungen an Test- und Release-Qualität, weil Reviews jetzt stärker in den Install-/Publish-Lifecycle eingreifen. Drittens wird Security nicht mehr als nachgelagerte Maßnahme betrachtet, sondern als Teil der Toolchain-Schnittstelle. Marktanalysen in der Branche deuten zudem darauf hin, dass diese Art von Default-Härtung die Vergleichbarkeit von Supply-Chain-Risiken zwischen Ecosystemen verbessert. Unternehmen, die ihre Pipelines ohnehin als „Policy-first“ aufsetzen, dürften schneller umstellen.

In der Zukunft ist zu erwarten, dass allowlistbasierte Workflows und „human approval“-Schritte stärker standardisiert werden. Das betrifft nicht nur npm, sondern auch das generelle Muster: Package-Verteilung wird zunehmend als zweistufiger Prozess gedacht, bei dem automatisierte Vorbereitung und menschliche Verifikation getrennt sind. Für die KI-gestützte Softwareentwicklung bedeutet das indirekt: Selbst wenn Code-Generierung und Agents immer mehr Aufgaben übernehmen, bleibt die Freigabe sensibler Releases eine organisatorische Sicherheitsgrenze. Teams sollten deshalb schon jetzt prüfen, welche Teile ihrer Release-Pipeline Token-Handling, Skript-Execution und Registry-Zugriffe benötigen, und diese in OIDC oder staged publishing überführen, bevor die Zeitpläne im Jahr 2026/2027 greifen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein".
Stichwörter 2fa AI Artificial Intelligence Cd Ci Cloud Cybersecurity Github Hacker IT-Sicherheit KI Kubernetes Künstliche Intelligenz Netzwerksicherheit Npm Oidc Pnpm Publishing Sicherheit Staging Supply Chain Tokens
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein« bei Google Deutschland suchen, bei Bing oder Google News!


    1.226 Leser gerade online auf IT BOLTWISE
    KI-Jobs