check-npm
نگهدارنده grafana
ممیزی امنیت زنجیرهٔ تأمین npm/yarn/pnpm
- نسخه فعلی
- نامشخص
- مجوز
- Apache-2.0
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
ریسک dependency و lifecycle در package managerهای JS/TS را پیش از نصب یا build آشکار میکند.
چه زمانی مناسب است؟
برای /check-npm یا ممیزی امنیت npm/yarn/pnpm و dependencyهای Grafana plugin استفاده کنید.
پیکربندی npm، yarn یا pnpm در repo JavaScript/TypeScript را برای supply-chain hardening ممیزی میکند: version ابزار، lifecycle script، protocol dependency ناامن و minimum release age حداقل ۳ روز. برای /check-npm، امنیت package manager، ignore-scripts، min-release-age، allow-git، approvedGitRepositories، strictDepBuilds یا blockExoticSubdeps در Grafana plugin یا JS/TS استفاده کنید.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add grafana/skills --skill check-npm -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.