Lockdown

Use when auditing or hardening a repository against software supply-chain attacks — including dependency lockfile integrity, CVE scanning, malware/typosquat detection, GitHub Actions SHA pinning, secrets scanning, provenance/signing, and SLSA/HIPAA control mapping. Triggers on phrases like "lock down dependencies", "supply chain audit", "is this repo secure", "dependency poisoning", "typosquat", "harden actions", "pin actions", "audit deps", or any concern about consuming or shipping third-party code safely.

jackneil 35adb6e 39.8 KB Updated

File contents

jackneil/claude-jacked/tree/main/jacked/data/skills/lockdown commit 35adb6ed43

Frequently asked questions

npx skillmds@latest add jackneil/lockdown