Проверяет зависимости проекта на риски цепочки поставок: уязвимости по версиям, заброшенные пакеты, концентрацию издателей npm и скрипты при установке.
Проверяет зависимости проекта на риски цепочки поставок: уязвимости по версиям, заброшенные пакеты, концентрацию издателей npm и скрипты при установке.
npx degit trailofbits/skills/plugins/supply-chain-risk-auditor/skills/supply-chain-risk-auditor .claude/skills/supply-chain-risk-auditor
.claude/skills/
└── supply-chain-risk-auditor/
└── SKILL.md