Bounded local runtime evidence from explicit artifacts and typed direct targets.
Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
No se pudo leer tarball del paquete publicado en el momento del análisis (tarball exceeds 15MB cap), así que no se pudo extraer de él ninguna declaración de herramientas. Nada de esto es una afirmación sobre lo que expone.
Bounded local runtime evidence from explicit artifacts and typed direct targets.
El resolutor de dependencias de Forge solo lee metadatos de npm, así que este paquete de PyPI no tiene árbol resuelto. Es una carencia de cobertura, no un certificado de buena salud.