Vigila aquello de lo que dependes

Forge vuelve a analizar cada listado de forma periódica y compara cada análisis con el anterior: un nuevo mantenedor en npm, un nuevo script postinstall, código ofuscado que antes no estaba, una superficie de herramientas que ha ganado una capacidad privilegiada, un CVE nuevo, un publicador revocado. Vigila un paquete y te avisamos cuando ocurra algo de esto, en este feed o mediante un webhook firmado.