Give two agents on two machines the same encrypted folder. P2P, no cloud, only read bytes move.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
das Repository-Archiv konnte zum Zeitpunkt des Scans nicht gelesen werden (tarball exceeds size cap), es ließen sich daraus also keine Tool-Deklarationen extrahieren. Nichts hiervon ist eine Aussage darüber, was der Eintrag offenlegt.
Give two agents on two machines the same encrypted folder. P2P, no cloud, only read bytes move.
Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.