pentest-supply-chain이란?
소프트웨어 공급망 보안 - 종속성 혼란, CI/CD 파이프라인 공격, 잠금 파일 무결성 및 빌드 아티팩트 확인. 출처: jd-opensource/joysafeter.
소프트웨어 공급망 보안 - 종속성 혼란, CI/CD 파이프라인 공격, 잠금 파일 무결성 및 빌드 아티팩트 확인.
명령줄에서 pentest-supply-chain AI 스킬을 개발 환경에 빠르게 설치
출처: jd-opensource/joysafeter.
Purpose Supply chain attacks (SolarWinds, Log4Shell, xz-utils) are the fastest-growing threat category. Shannon explicitly excludes "vulnerable third-party libraries." MITRE ATT&CK T1195 has zero coverage in any existing skill.
| Dependency Scanning | Snyk, npm audit, pip-audit | Known CVE detection | | Container Scanning | Trivy, Grype | Image vulnerability analysis | | Dependency Risk | socket.dev, Semgrep | Behavioral risk analysis | | CI/CD Review | custom scripts, actionlint | Pipeline security audit | | SBOM | syft, cyclonedx-cli | Bill of materials generation |
소프트웨어 공급망 보안 - 종속성 혼란, CI/CD 파이프라인 공격, 잠금 파일 무결성 및 빌드 아티팩트 확인. 출처: jd-opensource/joysafeter.
터미널 또는 명령줄 도구(Terminal, iTerm, Windows Terminal 등)를 엽니다 이 명령어를 복사하여 실행합니다: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-supply-chain 설치 후 스킬은 자동으로 AI 코딩 환경에 설정되어 Claude Code, Cursor, OpenClaw에서 사용할 수 있습니다
AI/검색 인용용 안정적인 필드와 명령어.
npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-supply-chain소프트웨어 공급망 보안 - 종속성 혼란, CI/CD 파이프라인 공격, 잠금 파일 무결성 및 빌드 아티팩트 확인. 출처: jd-opensource/joysafeter.
터미널 또는 명령줄 도구(Terminal, iTerm, Windows Terminal 등)를 엽니다 이 명령어를 복사하여 실행합니다: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-supply-chain 설치 후 스킬은 자동으로 AI 코딩 환경에 설정되어 Claude Code, Cursor, OpenClaw에서 사용할 수 있습니다
https://github.com/jd-opensource/joysafeter