105,134 packages matching “supply-chain-security”
snync
v1.3.4 · 4 years ago
Mitigate security concerns of Dependency Confusion supply chain security risks
No known vulnerabilities
@safedep/vet
v1.19.1 · 5 days ago
SafeDep vet: open source software supply chain security tool
No known vulnerabilities
aminet
v0.5.0 · 3 months ago
CLI and GitHub Action for npm supply chain security reviews
No known vulnerabilities
@aaub-software/dsh-ssc-agent
v0.2.1 · 10 days ago
Software supply chain security agent preset for DeepSeek Harness.
No known vulnerabilities
supply-chain-guard
v6.2.3 · 22 hours ago
Open-source supply-chain security scanner for npm, PyPI, Cargo, Go, RubyGems, Composer, NuGet, Docker, VS Code extensions, GitHub Actions, IaC and Solana C2. Detects GlassWorm, Shai-Hulud, PPE attacks, dependency confusion and 350+ threat indicators acros
No known vulnerabilities
@safedep/cli
v0.9.0 · 10 hours ago
SafeDep CLI: open source software supply chain security
No known vulnerabilities
suspicious-package
v0.1.0 · 4 months ago
Intentionally suspicious npm package for evaluating supply-chain security scanners.
No known vulnerabilities
@tec-explorer/skillpot
v0.20.3 · 10 days ago
Cross-agent skill supply chain security & governance layer for coding agents — install once, expose per target, pre-install safety gate, full audit.
No known vulnerabilities
trustdep
v2.1.0 · 8 days ago
npm supply chain security scanner — detect typosquatting, maintainer changes, and malicious scripts before npm install
No known vulnerabilities
@npm-safe/core-dsh
v1.0.6 · 23 days ago
Local-first npm supply-chain security engine with metadata and deep tarball scanning
No known vulnerabilities
clawvet
v0.12.4 · 19 days ago
Skill vetting & supply chain security for OpenClaw. Scans SKILL.md files for prompt injection, credential theft, RCE, typosquatting, and social engineering.
No known vulnerabilities
proof-of-commitment
v1.36.0 · 3 months ago
Supply chain security risk scorer for npm, PyPI, Cargo, and Go packages — behavioral signals that can't be faked
No known vulnerabilities
supply-chain-mcp-server
v0.2.1 · 2 months ago
Software supply chain security MCP server — vulnerability scanning, package analysis, provenance verification, typosquatting detection, dependency intelligence across npm, PyPI, crates.io, Go, and more
No known vulnerabilities
pi-npm-security
v0.0.3 · 28 days ago
Pi package for npm/supply-chain security workflows: Socket MCP bridge extension, npm security best-practices skill, and related tooling.
No known vulnerabilities
@josepderiu/npm-minimum-age-validation
v1.0.1 · 11 months ago
npm package age validator for supply chain security
No known vulnerabilities
agent-toolkit-mcp
v0.4.0 · 1 month ago
MCP server exposing pay-per-call developer and npm supply-chain security tools for coding agents, over x402.
No known vulnerabilities
@humansecurity/human-mcp-server
v1.2.0 · 2 months ago
Model Context Protocol (MCP) server providing comprehensive cybersecurity intelligence from HUMAN Security. Offers real-time attack monitoring, threat detection, fraud prevention, PCI DSS compliance validation, and supply chain security for AI-powered app
No known vulnerabilities
@indie_rok/demo-suspicious-package
v1.4.0 · 1 month ago
Demo package for a supply-chain security conference talk. The postinstall script reads the machine's hosts file (/etc/hosts) at install time to show what npm runs with no approval - locally only, sends no data, and has no dependencies.
No known vulnerabilities
@weave_protocol/tollere
v0.2.3 · 3 months ago
Supply chain security for AI-generated code - scans packages, Docker images, and IDE extensions (VS Code, Cursor, JetBrains) before install for typosquats, CVEs, sandwich-pattern attacks, and Docker tag overwriting
No known vulnerabilities
@vanshkaushal/slopguard
v0.1.0-alpha.2 · 1 month ago
Zero-infrastructure npm supply-chain security firewall
No known vulnerabilities