Blog Bezpečnost Za hranice inovací

Balíček, jehož autor zmizel, se stahuje dál.

Od května je označený jako nepodporovaný. Stahuje se dál v desítkách tisíc měsíčně — a žádná databáze zranitelností o něm neví.

Jaroslav Urbánek, zakladatel TECHNOMATONu 22. září 2026 2 min čtení

Psal jsem o tom před třemi a půl měsíci — o AI nástroji pro vývojáře se 64 tisíci hvězdami na GitHubu. Tvrdil jsem tehdy, že je to nová kategorie rizika.

Nezhroutil se kód. Zhroutila se důvěra.

Teď jsem se šel podívat, co se stalo. Přímo do npm a na GitHub, ne do článků.

Ekosystém zareagoval líp, než jsem čekal. Nepodporovaných je všech 223 verzí, původní repozitář je archivovaný a projekt vede komunitní fork: tři publikační účty místo jednoho, bezpečnostní pojistky, které v původní verzi nebyly, a z dokumentace zmizelo doporučení spouštět nástroj s vypnutými kontrolami oprávnění.

Zafungovali lidé, ne nástroje. Pak jsem se podíval na čísla.

48 723. Tolik stažení měl ten opuštěný balíček za srpen. Nástupce 45 199 — po třech a půl měsících je provoz pořád zhruba půl na půl. A neubývá: mezi červnem a srpnem ho přibyla třetina.

Nula. Tolik záznamů o něm má kterákoli databáze zranitelností. Opuštěnost není zranitelnost — npm audit projde, Dependabot mlčí, brána v CI svítí zeleně.

Devět. Tolik dalších balíčků visí pod stejným účtem, 559 verzí a ani jedna nepodporovaná. Ani jeden z nich nemá doložený původ sestavení — včetně pěti nativních binárek po skoro osmdesáti megabajtech zkompilovaného kódu. Ten opuštěný balíček, na který se ukazuje prstem, ho doložený má.

„Deprecated“ je nálepka, ne zámek.

Udělal jsem stejnou kontrolu nad naším monorepem: z 1 500 závislostí je 32 nepodporovaných a 830 má v registry jediný publikační účet. Jedenáct je obojí. Jedna z nich má stejnou hlášku jako ten opuštěný balíček a poslední verzi před sedmi lety. Ta letí ven jako první.

Taková čísla má skoro každý. Nikdo nemá povinnost udržovat balíček navěky — ohlídat si to je na nás. Je to vývojové PoC, ne produkce; kontext, ne obhajoba. Hardening u nás běží každé dva až tři měsíce a před nasazením je povinný, jenže slib se naskenovat nedá.

Od prosince 2027 bude akt o kybernetické odolnosti chtít od výrobců softwaru soupis komponent a doloženou péči o to, jestli k nim ještě chodí opravy. Opuštěný balíček je přesně ten řádek, který tam nepůjde vyplnit.

U klientů, kterým nastavujeme pravidla pro AI nástroje, má kontrola závislostí navíc jeden řádek, který žádný skener nevyplní: kdo tenhle balíček může zítra publikovat — a víme o něm vůbec něco.

Nový nástroj na to nepotřebujete. Většinu vám řekne samotný npm jedním příkazem: npm view <balíček> deprecated maintainers dist.attestations. Pro celý strom jsou tu Socket, OpenSSF Scorecard a deps.dev — ten poslední vede i tenhle balíček jako nepodporovaný. Stačí je pustit do stejné brány, kde dnes rozhoduje jen npm audit. Za deset minut víte, kolik z toho máte doma.

Pošlete to tomu, kdo u vás schvaluje závislosti. Co z toho vypadne, rád projdu s vámi — napište mi.

Newsletter na LinkedInu

Odebírejte Za hranice inovací

Newsletter Jaroslava Urbánka: rozbory dění v AI a toho, co z něj plyne pro firmy.

Odebírat na LinkedInu

Další krok

Test připravenosti na AI

Osm otázek bez registrace. Z odpovědí vybereme téma, kterým můžete s AI začít. Výsledek je orientační.

Spustit test připravenosti

Další čtení

3 články