Supply Chain Audit

Audit npm/pip/Docker/GitHub Actions for supply chain risks; apply cooldown, lockfile, ignore-scripts, SHA pinning, scanning after approval. Use for 'supply chain audit', 'harden dependencies'. Skip for runtime vulns, secret scanning, code review.

Montimage 385286e 12 files · 66.3 KB Updated

File contents

Montimage/skills/tree/main/skills/supply-chain-audit commit 385286e381

Frequently asked questions

npx skillmds@latest add montimage/supply-chain-audit