chocksy/DepSec — Supply Chain Security Scanner

Scan for vulnerable dependencies, malicious patterns, hardcoded secrets, and unexpected CI network connections

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
modeScan mode: static (default), full (static + network), report (post-install pattern scan + network)static
baselinePath to baseline file, or "auto" to generate on first run""
fail-onMinimum severity to fail the job: critical, high, medium, low, anyany
github-tokenGitHub token for branch protection check and SHA resolution${{ github.token }}
versionVersion of depsec to install (default: latest)latest
namedescription
scoreNumerical score (0-100)
gradeLetter grade (A-F)
findings-countTotal number of findings