Dependency Supply Chain Review

Review software dependencies and build supply-chain evidence for provenance, integrity, maintenance, vulnerability, and compromise risk. Use for a read-only assessment of manifests, lockfiles, registries, build inputs, CI actions, artifacts, and update policy.

JovaniPink Updated

File contents

JovaniPink/skills/tree/main/skills/dependency-supply-chain-review commit 93f0ebc4d7

Frequently asked questions

npx skillmds@latest add jovanipink/dependency-supply-chain-review