Sbom Supply Chain Auditor

Audit dependency manifests and lockfiles for SBOM extraction, risky install scripts, unpinned versions, remote/git dependency sources, dependency-confusion and typosquat/known-malicious package names, lockfile integrity gaps, copyleft license risk, and secret-like values.

ptn1411 Updated

File contents

ptn1411/skill/tree/main/sbom-supply-chain-auditor commit a60ccc88e3

Frequently asked questions

npx skillmds@latest add ptn1411/sbom-supply-chain-auditor