全部标签
目录标签

#supply-chain

公开记录中带有此标签的全部仓库——标签来自其 GitHub 主题或软件包注册表发布的关键词。健康度量遵循与记录其余部分相同的版本化方法论。

37 条记录
标签为“supply-chain”按健康指数排序
Packagist
59中等健康指数
k2gl/dsse
Sign and verify DSSE (Dead Simple Signing Envelope) payloads in PHP.
PHP★ 0↓ 2,480/月2026年7月26日
MIT2026年7月26日 · 指标 2.10.0
npm
56中等健康指数
nkratk/llm-trust-guard
该仓库未发布描述。
TypeScript★ 1↓ 3,299/月2026年7月19日
MIT2026年7月19日 · 指标 2.10.0
npm
54中等健康指数
adamsjack711-ux/pkgxray
Local CLI/MCP tool that audits AI-agent extensions and npm packages for supply-chain risk. Zero-dep Node. Static scan + OSV vuln precheck + sandboxed quarantine.
JavaScript★ 6↓ 4,133/月2026年7月17日
MIT2026年7月17日 · 指标 2.10.0
npm · PyPI
53中等健康指数
YugantM/hvtracker-mcp
MCP server for HVTracker trust checks.
Python · JavaScript★ 1↓ 1,309/月2026年7月26日
MIT2026年7月26日 · 指标 2.10.0
npm
50中等健康指数
iyulab/formulab
TypeScript library of 174 research-backed industrial engineering formulas across 14 domains — quality, metallurgy, logistics, safety, machining, and more — with zero dependencies.
TypeScript★ 0↓ 2,186/月2026年7月15日
MIT2026年7月15日 · 指标 2.10.0
npm
48薄弱健康指数
davidnichols-ops/trustcard
Cryptographic trust infrastructure for MCP servers — signed manifests, TOFU pinning, two-gate enforcement, and the "npm audit" scanner.
JavaScript★ 4↓ 2,861/月2026年7月26日
MIT2026年7月26日 · 指标 2.10.0
npm
45薄弱健康指数
dir-ai/voyager
The verified-brief organ for coding agents — cited, OSV-gated, injection-safe retrieval + package verification.
TypeScript★ 0↓ 2,868/月2026年7月27日
MIT2026年7月27日 · 指标 2.10.0