GitHub интегрира хранилището за зловредни пакети на OpenSSF, за да предостави автоматизирани известия за зловреден софтуер в осем основни пакетни екосистеми. Този единен подход за импортиране рационализира откриването на заплахи за разработчиците, като надхвърля специфичното наблюдение на npm, за да осигури сигурността на цялата верига за доставки на софтуер.