Skip to main content

supply-chain-risk-auditor

Audits a project's dependencies for supply-chain risk: version-matched advisories for direct dependencies and the full lockfile tree, abandoned or archived upstreams, npm publisher concentration, and install-time script execution. Use when asked to audit dependencies, assess supply-chain or third-party package risk, or review a dependency tree before an engagement.

الانتقال إلى التثبيت

معلومات المصدر

المستودع
trailofbits/skills
آخر نشاط في المصدر
١٠ أغسطس ٢٠٢٦ في ٢٠:٢٧
لغة SKILL.md المكتشفة
الإنجليزية
النجوم
٦٬٥٥٦
التفرعات
٥٦٣

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.