Prove and verify multi-repo claims at Git HEAD: path, line, full SHA, no index.
Verification confirms publisher identity (repo ownership), not code safety. The security scan covers known CVEs and suspicious install scripts — it cannot prove the absence of malicious code.
Prove and verify multi-repo claims at Git HEAD: path, line, full SHA, no index.