GitHub интегрировал репозиторий вредоносных пакетов OpenSSF для обеспечения автоматизированных оповещений о вредоносном ПО в восьми крупных экосистемах пакетов. Единый подход к импорту данных упрощает обнаружение угроз для разработчиков, выходя за рамки мониторинга только npm и защищая всю цепочку поставок программного обеспечения.