Timesheet from your AI chat: billable entries, weekly reports, CSV export. Local.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
l’archive du dépôt n’a pas pu être lue au moment de l’analyse (tarball exceeds 15MB cap), aucune déclaration d’outil n’a donc pu en être extraite. Rien ici n’est une affirmation sur ce que cette entrée expose.
Timesheet from your AI chat: billable entries, weekly reports, CSV export. Local.
Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.