105,140 packages matching “supply-chain-security”
supply-chain-inspector
v1.10.0 · 3 months ago
Standalone, zero-dependency CLI for npm supply chain security analysis — vulnerability scanning, OpenSSF Scorecard, install-script detection, publisher history, and more.
No known vulnerabilities
gatepost-sec
v1.1.2 · 6 months ago
Supply chain security for 17 package managers. Blocks malware, typosquats, and vulnerabilities before they install.
No known vulnerabilities
safe-url-validator
v1.0.0 · 6 months ago
Lightweight URL validator for Node.js. This package is intentionally malicious and used as a supply chain security teaching example in an ITI Node.js workshop.
No known vulnerabilities
sills-audit-security
v0.2.1 · 2 months ago
Application, repository, dependency, CI/CD, and supply-chain security audit.
No known vulnerabilities
@sriyank/pacsec
v1.0.1 · 5 months ago
Lightweight npm supply chain security guard
No known vulnerabilities
packsec
v1.0.4 · 5 months ago
Lightweight npm supply chain security guard
No known vulnerabilities
plum-scanner
v0.1.8 · 5 months ago
npm supply chain security scanner — scan before you install
No known vulnerabilities
toolip
v2.2.1 · 14 days ago
A TypeScript-powered developer security companion CLI for supply chain security, dependency intelligence, secret detection, security auditing, encrypted local secrets management, Git security checks, and secure development education.
No known vulnerabilities
@socketsecurity/bun-security-scanner
v1.1.3 · 4 hours ago
Bun security scanner for SocketDev
No known vulnerabilities
csv-handler-totally-safe
v1.4.0 · 27 days ago
Demo package for a supply-chain security conference talk. The postinstall script reads the machine's hosts file (/etc/hosts) at install time to show what npm runs with no approval - locally only, sends no data, and has no dependencies.
No known vulnerabilities
pi-sandbox-proxy
v0.1.5 · 4 months ago
pi coding-agent extension that intercepts network operations with approval flows, vulnerability scanning, and supply chain security enforcement.
No known vulnerabilities
ratels
v1.0.1 · 2 months ago
Supply Chain Security Monitor
No known vulnerabilities
npmvault
v0.0.3 · 7 months ago
Agent-first local NPM registry with quarantine, prompt injection scanning, and supply chain security. Coming soon.
No known vulnerabilities
npm-guardian
v0.1.1 · 1 year ago
Advanced Supply Chain Security for Node.js. Monorepo for guardian-core, guardian-integrity, guardian-monitor, guardian-chain, and guardian-sandbox.
No known vulnerabilities
vexshield
v1.0.0 · 9 months ago
Comprehensive supply chain security platform with reachability analysis.
No known vulnerabilities
@sergiovalerdev/dependency-validator
v0.1.0 · 6 months ago
Dependency hygiene and supply chain security analysis for npm projects
No known vulnerabilities
safedep
v1.2.1 · 2 months ago
Solid supply chain security for JavaScript & TypeScript — offline threat scan, modern risk reports, atomic auto-fix, optional runtime guard.
No known vulnerabilities
pledgestrike
v0.0.5 · 1 month ago
An all-in-one offensive security toolkit built in Rust. 250+ independent attack modules covering web exploitation, infrastructure testing, credential attacks, AI/LLM abuse, cloud/container, supply chain security, OT/ICS, IoT, network protocols, AI/LLM sec
No known vulnerabilities
@kirschbaum-development/dep-locker
v0.1.3 · 5 months ago
Pin dependency versions to lock file resolutions for supply-chain security
No known vulnerabilities
dependency-watch-dog-runtime
v2.0.0 · 10 months ago
Continuous supply-chain security runtime monitor for Node.js dependencies with auto-remediation, multi-source vulnerability intelligence, SBOM publishing, and microservices support.
No known vulnerabilities