Surveillez ce dont vous dépendez
Forge réanalyse chaque annonce à intervalles réguliers et compare chaque analyse à la précédente : un nouveau mainteneur npm, un nouveau script postinstall, du code obfusqué qui n’était pas là avant, une surface d’outils qui a gagné une capacité privilégiée, une CVE fraîche, un éditeur révoqué. Surveillez un paquet et vous serez prévenu quand l’un de ces événements survient — dans ce flux, ou par webhook signé.