クラメソさっぽろIT勉強会 (仮) #12で発表した資料です。2025年に登場したShai-HuludやPhantomRavenなど、npmエコシステムを狙ったサプライチェーン攻撃の脅威を解説し、pnpmの導入によるセキュリティ対策を紹介しています。pnpmのホワイトリスト方式によるスクリプト実行制御や、npmコマンドの時限解除の仕組みなど、現場で即実践できる具体的な移行手順を紹介しました。