@cometix/claude-code-win32-arm64
Claude Code Node.js restored — win32-arm64
Supply chain provenance
Status for the latest visible version.
Maintainers
v2.1.196
5 findings[Always reject] Package contains compiled binaries that could be backdoors: • vendor/audio-capture/arm64-win32/audio-capture.node • vendor/image-processor/arm64-win32/image-processor.node
[Always reject] This version was published by a different npm account than previous versions on 2026-06-30. This could indicate a legitimate maintainer transition or an account compromise.
[Always reject] Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
[Always reject] Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.