@etoe/release-tooling
Apache-2.0Etoe supply-chain release tooling — CycloneDX SBOM generation + a release-pipeline auditor that proves npm provenance (sigstore) and cosign Docker signing are wired (Gates B5/B6/B7). Zero runtime dependencies.
100
Security score
0 known advisories in v0.2.0-alpha.0
Weekly downloads
—
Unpacked size
102.9 kB
Dependencies
0
Last publish
2 months ago
Security advisories
No known vulnerabilities affect v0.2.0-alpha.0.