LavaMoat – securing JavaScript supply chains
LavaMoat는 JavaScript 프로젝트를 소프트웨어 공급망 공격으로부터 보호하기 위한 도구 모음입니다. 설치 시 스크립트 실행을 제한하고, 런타임에 SES(Secure EcmaScript) 샌드박스를 활용해 패키지별 권한을 엄격히 통제하여 악성 코드 실행을 방지합니다. Node.js와 브라우저 환경 모두에서 적용 가능하며, 기존 앱을 크게 변경하지 않고도 보안을 강화할 수 있습니다. 특히 설치 스크립트 차단과 런타임 권한 제한을 통해 최근 빈번한 공급망 공격 위험을 효과적으로 줄입니다.









