Tieni d’occhio ciò da cui dipendi

Forge rianalizza periodicamente ogni annuncio e confronta ogni analisi con la precedente: un nuovo manutentore npm, un nuovo script postinstall, codice offuscato che prima non c’era, una superficie di strumenti che ha acquisito una capacità privilegiata, un CVE appena uscito, un publisher revocato. Monitora un pacchetto e sarai avvisato quando succede qualcosa del genere — in questo feed o tramite webhook firmato.