GitHub інтегрував репозиторій шкідливих пакетів OpenSSF, щоб забезпечити автоматизовані попередження про шкідливі програми у восьми основних екосистемах пакетів. Цей уніфікований підхід до імпорту спрощує виявлення загроз для розробників, виходячи за межі моніторингу npm для захисту всього ланцюга постачання програмного забезпечення.