Supply Chain Audit

Auditing software supply chain security across CI/CD pipelines, container images, and language ecosystems. Detects mutable dependency references, insecure CI patterns, credential exposure risks, and missing SBOM/SLSA controls. Use when performing a supply chain audit, checking action pinning, auditing dependencies, scanning for CI security issues, reviewing container security, or assessing dependency security. Covers GitHub Actions, containers, Python, Node, Go, Rust, .NET, and more.

rysweet 211b612 58 files · 403.2 KB Updated

File contents

rysweet/amplihack/tree/main/.claude/skills/supply-chain-audit commit 211b61296f

Frequently asked questions

npx skillmds add rysweet/supply-chain-audit