NPMサプライチェーンチェッカー(Go版/2025)
2025/9/17
Goで書かれた軽量かつ並列処理に最適化されたNPMサプライチェーン検査ツールです。ロックファイル(package-lock.json、yarn.lock 等)、Dockerfile、CI設定ファイル、ベンダリング済みディレクトリ、そしてローカル/グローバルなnpmキャッシュを並列走査し、侵害されている可能性のあるパッケージや怪しいインストールスクリプトを検出します。従来のbashスクリプトより高速でクロスプラットフォームに対応しており、開発環境やCIパイプラインに組み込みやすい設計です。