Read-only cross-cutting analysis, metrics, and reporting across the Golden Suite.
Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
l’archive du paquet publié n’a pas pu être lue au moment de l’analyse (tarball exceeds size cap), aucune déclaration d’outil n’a donc pu en être extraite. Rien ici n’est une affirmation sur ce que cette entrée expose.
Read-only cross-cutting analysis, metrics, and reporting across the Golden Suite.
Le résolveur de Forge ne lit que les métadonnées npm : ce paquet PyPI n'a donc pas d'arbre résolu. C'est une lacune de couverture, pas un satisfecit.