Dependency Supply Chain Review

Dependency and software supply-chain security review. Use for dependency audits, SBOM/SCA output, CVE/GHSA advisories, package or binary provenance, registry trust, manifests, lockfiles, checksums/signatures, install/postinstall scripts, vendored/generated code, transitive dependency risk, CI actions, container or base-image pinning, or package-manager security policy. Do not use for routine package-manager workflow, language-specific dependency implementation, or third-party API docs without a supply-chain risk question.

nledford Updated

File contents

nledford/engineering-review-board/tree/main/skills/dependency-supply-chain-review commit e0d17ed040

Frequently asked questions

npx skillmds@latest add nledford/dependency-supply-chain-review