Cargo Supply Chain Audit

Audit Rust/Cargo crates for supply-chain exposure: crates.io metadata + checksum verification against Cargo.lock, .crate tarball hash and .cargo_vcs_info.json provenance, previous-vs-patched .crate source diff, Cargo.toml dependency + build-script review, cargo audit / cargo deny / cargo vet trust policy, and publisher / trusted-publishing / yank / release-anomaly checks.

jmagly Updated

File contents

jmagly/ai-writing-guide/tree/main/agentic/code/plugins/security-engineering/skills/cargo-supply-chain-audit commit df6241a2a6

Frequently asked questions

npx skillmds@latest add jmagly-ai-writing-guide/cargo-supply-chain-audit