Loading

check-npm

نگه‌دارنده grafana

ممیزی امنیت زنجیرهٔ تأمین npm/yarn/pnpm

نسخه فعلی
نامشخص
مجوز
Apache-2.0
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

ریسک dependency و lifecycle در package managerهای JS/TS را پیش از نصب یا build آشکار می‌کند.

چه زمانی مناسب است؟

برای /check-npm یا ممیزی امنیت npm/yarn/pnpm و dependencyهای Grafana plugin استفاده کنید.

پیکربندی npm، yarn یا pnpm در repo JavaScript/TypeScript را برای supply-chain hardening ممیزی می‌کند: version ابزار، lifecycle script، protocol dependency ناامن و minimum release age حداقل ۳ روز. برای /check-npm، امنیت package manager، ignore-scripts، min-release-age، allow-git، approvedGitRepositories، strictDepBuilds یا blockExoticSubdeps در Grafana plugin یا JS/TS استفاده کنید.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add grafana/skills --skill check-npm -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده