Security Supply Chain

Hardens npm/pnpm/bun/yarn/uv/pip configs against supply chain attacks via minimum release age gates, lifecycle-script allowlists, OIDC trusted publishing, and commit-time secret scanning. Use when auditing package manager configs, configuring dependency bots (Renovate/Dependabot), evaluating whether a fresh package version is safe to install, or responding to a published npm/PyPI compromise (chalk/debug, ua-parser-js, TanStack-style hijacks).

gn00678465 6048d96 34 files · 133.3 KB Updated

File contents

gn00678465/meta-skills/tree/main/plugins/security-supply-chain/skills/security-supply-chain commit 6048d96e17

Frequently asked questions

npx skillmds@latest add gn00678465/security-supply-chain