supply-chain-risk-auditor
نگهدارنده trailofbits
وابستگیهای پروژه را از نظر ریسک زنجیره تأمین audit میکند.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
به شناسایی ریسک package و dependency پیش از engagement کمک میکند.
چه زمانی مناسب است؟
برای supply-chain audit، third-party package risk یا review dependency tree استفاده کنید.
dependencyها را برای advisoryهای version-matched، کل lockfile tree، upstream رهاشده یا archived، تمرکز ناشر npm و install-time script execution audit کنید.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add trailofbits/skills --skill supply-chain-risk-auditor -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.