Ring:auditing Dependency Security

Auditing a dependency for supply-chain risk before install (pip/npm/go/cargo): checks typosquatting, maintainer/age risk, vulnerability DBs (OSV, GHSA, Socket), and lockfile hash pinning, then emits a risk score and approve/conditional/escalate/block decision. Use when adding or updating a dependency, reviewing a dependency PR, or investigating a compromise. Skip when no new dependency is involved or it is already vetted.

LerianStudio 4bea112 4.5 KB Updated

File contents

LerianStudio/ring/tree/main/dev-team/skills/auditing-dependency-security commit 4bea112748

Frequently asked questions

npx skillmds@latest add lerianstudio/ring-auditing-dependency-security