supply-chain-dependency-security
Dependency and lockfile supply-chain security review with 2025–2026 attack campaign patterns. Use when reviewing package.json, pyproject.toml, requirements.txt, pixi.toml, conda-lock.yml, or any lockfile; when evaluating a new dependency for addition; or when responding to a supply-chain compromise incident. Contains patterns for detecting maintainer-account-takeover style attacks that CVE scanners miss.
معلومات المصدر
- المستودع
- uw-ssec/rse-plugins
- آخر نشاط في المصدر
- ١٤ مايو ٢٠٢٦ في ٢٢:٠٠
- لغة SKILL.md المكتشفة
- الإنجليزية
- النجوم
- ٢٥
- التفرعات
- ١١
خيارات التثبيت
يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.
مراجعة ملفات المصدر
اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.