Supply Chain Audit

Auditing software supply chain security across CI/CD pipelines, container images, and language ecosystems. Detects mutable dependency references, insecure CI patterns, credential exposure risks, and missing SBOM/SLSA controls. Use when performing a supply chain audit, checking action pinning, auditing dependencies, scanning for CI security issues, reviewing container security, or assessing dependency security. Covers GitHub Actions, containers, Python, Node, Go, Rust, .NET, and more.

rysweet Updated

File contents

rysweet/amplihack-rs/tree/main/amplifier-bundle/skills/supply-chain-audit commit 1278185561

Frequently asked questions

npx skillmds@latest add rysweet/supply-chain-audit-2