Provenance Action помогает обеспечить безопасность зависимостей в вашем проекте, выявляя изменения в их происхождении и статусе доверенного издателя. Поддерживает различные форматы lock-файлов и предоставляет аннотации в GitHub для упрощения анализа.
🚀 Основные моменты:
- Проверяет изменения в npm-происхождении зависимостей
- Поддерживает
pnpm, yarn, bun и другие lock-файлы- Генерирует JSON-вывод с результатами проверки
- Встраивает аннотации в lock-файлы для удобства
- Разработан на TypeScript, требует Node 24+
📌 GitHub: https://github.com/danielroe/provenance-action
#typescript
