shenxianpeng/pipguard

Scan Python packages for supply chain attacks before installing them.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
requirementsPath to a requirements file to scan and install (e.g. requirements.txt).no""
packagesSpace-separated package specifiers to scan and install (e.g. "requests numpy==1.26.3").no""
check-vulnsAlso query OSV.dev for known vulnerabilities (adds --check-vulns).nofalse
fail-on-vulnFail the job if any package has a known OSV vulnerability (adds --fail-on-vuln).nofalse
argsAdditional arguments passed through to `pipguard install`.no""
versionpipguard version to install (e.g. 0.2.0). Default: latest release from PyPI.no""
python-versionPython version used to run pipguard.no3.12

no outputs