38,805 packages matching “supply-chain”
supply-chain-guard
v5.24.0 · 25 minutes ago
Open-source supply-chain security scanner for npm, PyPI, Cargo, Go, RubyGems, Composer, NuGet, Docker, VS Code extensions, GitHub Actions, IaC and Solana C2. Detects GlassWorm, Shai-Hulud, PPE attacks, dependency confusion and 350+ threat indicators acros
No known vulnerabilities
muaddib-scanner
v2.11.179 · 9 days ago
Supply-chain threat detection & response for npm & PyPI/Python
No known vulnerabilities
sha1-hulud-scanner
v1.0.1 · 8 months ago
Sha1-Hulud 2.0 npm supply chain attack scanner - Real-time detection using Koi.ai data
No known vulnerabilities
multiocular
v0.8.4 · 14 days ago
Review dependencies changes to prevent supply chain attack
No known vulnerabilities
@xemahq/biome-supply-chain
v0.1.1 · 26 days ago
Shared cosign supply-chain verification for Xema biomes: the single cosign CLI exec + the signature/provenance verdict enums used by biome-fetcher-api (OCI bundles) and @xemahq/biome-package (packaging CLI). Node-builtins only.
No known vulnerabilities
@moneytree/supply-chain-guard
v1.0.4 · 2 months ago
A security tool that scans your project's dependencies to identify packages that were published too recently, helping protect against supply chain attacks and malicious package uploads.
No known vulnerabilities
@uniacco-tech/asl_ui
v1.2.1 · 2 years ago
supply chain attack poc
No known vulnerabilities
@westbayberry/dg
v2.3.4 · 23 days ago
Dependency Guardian supply-chain firewall CLI
No known vulnerabilities
snync
v1.3.4 · 3 years ago
Mitigate security concerns of Dependency Confusion supply chain security risks
No known vulnerabilities
@valentynb/gs1-parser
v2.0.0 · 2 months ago
A TypeScript GS1 barcode parser for logistics and supply chain applications.
No known vulnerabilities
@ph-itdev/supply-chain-events
v0.2026.706 · 21 days ago
Event-driven supply chain notification system with event types, subscribers, filters, and audit logging for logistics workflow automation.
No known vulnerabilities
supply-chain-mcp-server
v0.2.1 · 23 days ago
Software supply chain security MCP server — vulnerability scanning, package analysis, provenance verification, typosquatting detection, dependency intelligence across npm, PyPI, crates.io, Go, and more
No known vulnerabilities
lavamoat
v11.1.4 · 1 month ago
`lavamoat` is a NodeJS runtime where modules are defined in [SES][SesGithub] Compartments. It aims to reduce the risk of malicious code in the app dependency graph, known as "software supply chain attacks".
No known vulnerabilities
@grc-claw/ai-supply-chain
v0.8.0 · 1 month ago
AI Supply Chain Sovereignty — Model Provenance, TEE Attestation, Federated Governance
No known vulnerabilities
supply-chain-attack
v0.1.10 · 2 months ago
Scan local package-manager state for known supply-chain attack indicators.
No known vulnerabilities
supply-chain-research-backdoor
v1.0.0 · 3 months ago
Security research backdoor package for supply chain attack simulation
No known vulnerabilities
aminet
v0.5.0 · 1 month ago
CLI and GitHub Action for npm supply chain security reviews
No known vulnerabilities
lz-gyl-ui
v1.6.7 · 2 years ago
lingzhu Supply-Chain UI Components
No known vulnerabilities
@lateos/npm-scan
v1.5.2 · 2 days ago
Production-grade npm supply chain vulnerability scanner. Detects 100% of 3 real May 2026 supply chain campaigns (dependency confusion, obfuscation, impersonation) with 0% false positive rate on top 1,000 npm packages.
No known vulnerabilities
@nottiboy1337/mcp-open-registry-poc
v1.0.0 · 6 months ago
PoC: Open Registry supply chain — unvetted server listing (security research)
No known vulnerabilities