Supply Chain Investigation

Use when investigating a published supply-chain attack on a registry package (npm, Maven, PyPI, Go, Gradle) — advisory-driven org-wide audit. Triggers on attack-language ("compromised", "malicious", "hijacked", "backdoored", "typosquatted"). NOT for routine CVE scanning — that routes to security-scanner.

dkpapadopoulos Updated

File contents

dkpapadopoulos/auto-claude-skills/tree/main/skills/supply-chain-investigation commit a479b8d562

Frequently asked questions

npx skillmds@latest add dkpapadopoulos/supply-chain-investigation