Offline deterministic engineering-trust certificates for repositories, with no telemetry.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
No se pudo leer archivo del repositorio en el momento del análisis (tarball exceeds size cap), así que no se pudo extraer de él ninguna declaración de herramientas. Nada de esto es una afirmación sobre lo que expone.
Offline deterministic engineering-trust certificates for repositories, with no telemetry.
Esta entrada no publica ningún paquete de npm, así que Forge no tiene un árbol de dependencias para ella. Es una carencia de cobertura, no una afirmación de que no tenga dependencias.