Beobachtetes Signal · 10. Juli 2026 · Technical Release · Quelle: DEV Community · Relevanz: 2/5 · Sentiment: Positiv
resk-llm-ts: Neues Open-Source-Security-Toolkit für TypeScript und LLMs
Mit resk-llm-ts hat RESK ein Open-Source-Security-Toolkit veröffentlicht, das speziell für TypeScript-basierte LLM-Anwendungen in Node.js-Umgebungen entwickelt wurde. Die unter der GPL-3.0-Lizenz stehende Bibliothek schließt eine Lücke für Entwickler, da vergleichbare Sicherheits- und Schutzmechanismen bislang primär im Python-Ökosystem angesiedelt waren. Das Toolkit umfasst elf spezialisierte Detektoren zur Abwehr von Risiken wie Prompt Injections, Jailbreak-Versuchen, PII-Datenlecks und Exfiltration. Es lässt sich flexibel als Middleware in Frameworks wie Express oder Hono integrieren oder als OpenAI-kompatibler Wrapper einsetzen. Bedrohungen können dabei wahlweise direkt blockiert oder zur Analyse protokolliert werden. Das Projekt ist ab sofort über GitHub und npm verfügbar und richtet sich an Entwicklerteams, die produktive LLM-Anwendungen absichern müssen.
Das Toolkit schließt eine funktionale Lücke im TypeScript-Ökosystem für LLM-Sicherheitslayer und bietet Entwicklerteams eine leicht integrierbare Open-Source-Alternative zu den dominierenden Python-Sicherheits-Frameworks.
Marktsignale zu npm in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- resk-llm-ts ist ein Open-Source-Security-Toolkit für TypeScript mit elf Bedrohungsdetektoren für LLM-Anwendungen.
- Die Lösung kann als Middleware für Express und Hono oder als OpenAI-kompatibler Wrapper integriert werden.
- Quellcode und Packages sind via GitHub (https://github.com/Resk-Security/resk-llm-ts) und npm (https://npmjs.com/package/resk-llm-ts) abrufbar.
- Das Tool steht unter der GPL-3.0-Lizenz und unterstützt sowohl einen Block- als auch einen reinen Log-Modus für erkannte Risiken.
- Die Detektoren decken Injection, Jailbreak, PII, Exfiltration, Code-Injection, toxische Inhalte, politische Risiken, Adversarial Attacks, kodierte Payloads, Role-Play und System-Prompt-Angriffe ab.
Verknüpfte Unternehmen
4 verknüpfte Unternehmen“Links: NPM: https://npmjs.com/package/resk-llm-ts...”
“Or use the OpenAI-compatible wrapper:...”
“DEV Community — A space to discuss and keep up software development and manage your software career...”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Neues ESLint-Plugin erkennt typische KI-Programmierfehler
Der Autor hat rund 500 durch Large Language Models generierte Programmierfehler analysiert und das Open-Source-Projekt eslint-plugin-llm-core entwickelt. Das ESLint-Plugin umfasst 20 spezifische Regeln, die gezielt auf wiederkehrende Anti-Patterns von KI-Coding-Assistenten wie Async/Await-Fehler, leere Catch-Blöcke, fehlende Null-Prüfungen oder unzureichende Fehlerbehandlung ausgelegt sind. Die Regeln sind didaktisch formuliert, um Best Practices zu vermitteln, und ergänzen das typescript-eslint-Framework optimal, anstatt es zu ersetzen. Das Tool ist ab sofort via GitHub und npm verfügbar. Geplant sind künftig automatisierte Korrekturen sowie eine erweiterte Erkennung von Logging-Bibliotheken, um die Qualität von KI-generiertem Code nachhaltig zu sichern.
llm-cli-gateway erweitert Upstream-Tracking, Fuzzing-Tests und Webpräsenz
Das Open-Source-Projekt llm-cli-gateway hat umfassende Updates veröffentlicht, um die Resilienz bei der Einbindung multipler Anbieter-CLIs zu stärken und Parser gegen fehlerhafte Ausgaben abzusichern. Die Releases v1.16.0 bis v1.16.2 sind live; weiterführende Upstream-Tracking- und Socket-Hardening-Funktionen (v1.17.0/v1.17.1) liegen bereits auf dem Main-Branch für den nächsten Release vor. Das Gateway verwaltet nun eingecheckte Upstream-Contracts samt Source-Map-TOML, bietet Offline- sowie optionale Live-Scans und integriert eine fast-check-Fuzzing-Suite für Provider-JSON/JSONL, Linux-/proc-Parsing sowie CLI-Argument-Sanitization. Zu den Supply-Chain-Optimierungen zählen ein optionaler Sigstore-Tag-Signing-Workflow, das Entfernen des optionalen Redis-Layers und angehobene Dependency-Mindestanforderungen (Zod 4, TypeScript 6, ESLint 10). Zudem ging unter llm-cli-gateway.dev eine neue, Agent-First ausgerichtete Website live.
Asqav veröffentlicht TypeScript-SDK für Agent Governance auf npm
Asqav hat ein TypeScript-SDK (@asqav/sdk) auf npm veröffentlicht, das das bestehende Python-SDK spiegelt und Governance sowie manipulationssichere Signaturen für TypeScript-basierte AI-Agents bereitstellt. Das Paket fungiert als Thin Client für api.asqav.com und weist dieselbe REST-API sowie dasselbe Verhalten wie das Python-Pendant auf. Zur Gewährleistung von Revisionssicherheit erzeugt das SDK ML-DSA-65-Signaturen (FIPS 204), die über OpenTimestamps in der Bitcoin-Blockchain verankert werden. Die Lösung zielt auf die Integration in gängige TypeScript-Agent-Frameworks wie Vercel AI SDK, LangChain.js und Mastra ab, um Tool-Calls kryptografisch zu signieren, lückenlose Audit Trails zu ermöglichen und Policy Enforcement durchzusetzen. Der Quellcode ist unter MIT-Lizenz in einem GitHub-Monorepo verfügbar; TypeScript- und Python-SDKs sind auf API-Ebene versionssynchronisiert, werden jedoch unabhängig voneinander released.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
