AST-based semantic code search: 33 tools, 35 languages, call tracing, impact analysis
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
das Repository-Archiv konnte zum Zeitpunkt des Scans nicht gelesen werden (Cannot create a Buffer larger than 62914560 bytes), es ließen sich daraus also keine Tool-Deklarationen extrahieren. Nichts hiervon ist eine Aussage darüber, was der Eintrag offenlegt.
AST-based semantic code search: 33 tools, 35 languages, call tracing, impact analysis
Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.