TanStack
- title
- TanStack
- type
- entity
- summary
- Коллектив библиотек JS/TS: Query, Router, Table, Form, Virtual, Start - Таннер Линсли
- tags
- javascript, typescript, react, open-source
- created
- 2026-05-12
- updated
- 2026-05-12
- lang
- ru
- translation_of
- tanstack
- source_updated
- 2026-05-12
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Коллектив библиотек JavaScript / TypeScript, основанный Таннером Линсли (Tanner Linsley). Наиболее известен благодаря TanStack Query (каноническая библиотека для асинхронного состояния в React, теперь не зависящая от фреймворка), TanStack Router, TanStack Table, TanStack Form, TanStack Virtual и метафреймворку TanStack Start. Публикуется под scope'ом @tanstack/* в npm; организация на GitHub насчитывает около 295 пакетов в активных monorepo.
Поддерживается группой maintainer'ов (семь указанных maintainer'ов в npm на момент инцидента в мае 2026 года), а публикация автоматизирована через GitHub Actions и npm Trusted Publishing.
В этой базе отслеживается главным образом из-за компрометации цепочки поставок в мае 2026 года - подробный разбор цепочки (pwn-request -> отравление кэша -> извлечение OIDC-токена) и выводы по защите описаны на этой странице.
Заметные события
- 2026-05-11 - через компрометацию CI-цепочки опубликованы 84 вредоносные версии 42 пакетов
@tanstack/*. Окно обнаружения сторонними исследователями составило ~20 минут. Подробности - в tanstack-npm-supply-chain-postmortem.
См. также
- supply-chain-security - более широкое понятие
- pwn-request-pattern, github-actions-cache-poisoning, ci-runner-token-extraction - три уязвимости, объединённые в цепочку