Behalte im Blick, wovon du abhängst

Forge scannt jeden Eintrag regelmäßig neu und vergleicht jeden Scan mit dem vorherigen: ein neuer npm-Maintainer, ein neues postinstall-Skript, obfuskierter Code, der vorher nicht da war, eine Tool-Oberfläche, die eine privilegierte Fähigkeit dazubekommen hat, ein frisches CVE, ein widerrufener Publisher. Beobachte ein Paket, und du erfährst es, wenn so etwas eintritt — in diesem Feed oder als signierter Webhook.