
Research
/Security News
16 Malicious Firefox Extensions Steal Cryptocurrency Wallet Credentials
Socket found 16 malicious Firefox extensions designed to steal crypto wallet recovery phrases and private keys using cloned Rabby and OKX interfaces.
CLI para iniciar projetos com arquivos base do Dalhe.
dalhe init copia template de src/template/init para diretorio atual, prepara estrutura inicial do projeto e executa openspec init --tools claude,codex.
dalhe skill lista, instala, remove e atualiza skills mantidas em src/template/skills, publicando-as globalmente para Codex e Claude Code.
As skills oficiais nao usam prefixo.
dalhe update atualiza a instalacao global do CLI e tambem atualiza o OpenSpec.
Hoje template inclui:
AGENTS.mdCLAUDE.md.ai-framework/DESIGN.md.ai-framework/RULES.mdNo comando init, se algum arquivo de destino ja existir, a execucao para e nada e sobrescrito.
>=22.0.0Pacote no npm: https://www.npmjs.com/package/dalhe-cli
Instale direto do npm:
npm install -g dalhe-cli
O OpenSpec e instalado automaticamente no primeiro dalhe init, caso ainda nao esteja disponivel no PATH.
Instale direto do repositório:
npm install -g git+https://github.com/alexishida/dalhe-cli.git
O OpenSpec e instalado automaticamente no primeiro dalhe init, caso ainda nao esteja disponivel no PATH.
No repositorio do projeto:
npm install -g .
O OpenSpec e instalado automaticamente no primeiro dalhe init, caso ainda nao esteja disponivel no PATH.
Entre na pasta onde deseja criar base do projeto:
dalhe init
Exemplo:
mkdir meu-projeto
cd ./meu-projeto
dalhe init
dalhe init
dalhe skill list
dalhe skill install <nome-da-skill>
dalhe skill uninstall <nome-da-skill>
dalhe skill update-all
dalhe update
dalhe --help
dalhe -h
dalhe --version
dalhe -v
initopenspec nao estiver disponivel no PATH, executa npm install -g @fission-ai/openspec@latest.openspec init --tools claude,codex na pasta atual.npm instalado para instalar OpenSpec automaticamente quando necessario.bin/dalhe.js: ponto de entrada do CLI.src/commands: comandos da aplicacao.src/core: base da execucao e tratamento de erros.src/services: servicos de apoio.src/template/init: arquivos base copiados pelo comando init.src/template/skills: arquivos auxiliares de skills mantidos no repositorio.test: testes automatizados..ai-framework/RULES.md: regras oficiais do projeto, incluindo contexto tecnico e diretrizes obrigatorias para alteracoes.skillLista todas as skills disponiveis em src/template/skills.
Skills incluidas atualmente:
rails8: apoio para desenvolvimento, refatoracao e revisao de apps Rails 8.code-review: revisao de qualidade, arquitetura e padroes em codigo Rails.security-audit: auditoria de seguranca Rails com foco em OWASP, Brakeman e vulnerabilidades comuns.dalhe skill list
Instala uma skill globalmente nos dois ambientes:
$CODEX_HOME/skills/<nome-da-skill>.CODEX_HOME: usa ~/.codex/skills/<nome-da-skill> no Linux e %USERPROFILE%\.codex\skills\<nome-da-skill> no Windows.~/.claude/skills/<nome-da-skill> no Linux e %USERPROFILE%\.claude\skills\<nome-da-skill> no Windows.dalhe skill install rails8
Remove a skill dos dois destinos globais.
dalhe skill uninstall rails8
Reinstala todas as skills deste CLI que ja estejam instaladas em pelo menos um destino gerenciado, sincronizando a versao atual do template para Codex e Claude Code.
dalhe skill update-all
updateAtualiza o CLI globalmente a partir do repositorio oficial e sincroniza o OpenSpec:
dalhe update
Comportamento:
npm install -g git+https://github.com/alexishida/dalhe-cli.git.npm install -g @fission-ai/openspec@latest.npm.cmd.npm.npm instalado e permissao para atualizar pacote global.Toda alteracao do projeto deve manter este README.md atualizado sempre que houver impacto em comportamento, uso, comandos, fluxo, estrutura, requisitos ou contexto relevante da ferramenta.
npm install
npm test
node ./bin/dalhe.js --help
Para testar fluxo completo sem instalar globalmente:
node ./bin/dalhe.js init
Neste caso, garanta que npm esteja instalado e disponivel no PATH, para que o CLI possa instalar o OpenSpec automaticamente quando necessario.
MIT
npm publish
FAQs
CLI para iniciar projetos com arquivos base do Dalhe.
The npm package dalhe-cli receives a total of 8 weekly downloads. As such, dalhe-cli popularity was classified as not popular.
We found that dalhe-cli demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.

Research
/Security News
Socket found 16 malicious Firefox extensions designed to steal crypto wallet recovery phrases and private keys using cloned Rabby and OKX interfaces.

Product
Socket now scans VS Code extensions, giving teams early detection of risky behaviors, hidden capabilities, and supply chain threats in developer tools.

Research
/Security News
Socket uncovered two malicious VS Code themes in a GlassWorm-linked cluster with thousands of installs across VS Code Marketplace and Open VSX.