スキル監査レポート

agent-supply-chain 監査レポート.

Verify supply chain integrity for AI agent plugins, tools, and dependencies. Use this skill when: - Generating SHA-256 integrity manifests for agent plugins or tool packages - Verifying that installed plugins match their published manifests - Detecting tampered, modified, or untracked files in agent tool directories - Auditing dependency pinning and version policies for agent components - Building provenance chains for agent plugin promotion (dev → staging → production) - Any request like "verify plugin integrity", "generate manifest", "check supply chain", or "sign this plugin"

レビュー済み · 許可試用可生成日 2026年10月11日ヒューリスティックなメタデータ監査
88
監査
85
信頼
89
品質
87
セキュリティ
88
保守
92
インストール

OpenAgentSkill Trust Score

85
有力候補

OpenAgentSkill Trust Score

Trust Score は、インストール前に候補に入れる安全性を Agent が判断する助けになります。

GitHub 採用度

合格

100

GitHub スター 39K

スター/フォーク活動

合格

97

スター 39K、フォーク 4.9K; 現在のメタデータでは Issue 活動を利用できません

最近のメンテナンス

合格

88

最終プッシュから 1 か月

ライセンスの明確さ

合格

86

MIT

README/SKILL.md の完全性

合格

86

メタデータには十分な利用・ワークフロー文脈があります

依存関係/ランタイムのリスク

情報

80

外部パッケージのインストール範囲

インストール可否

合格

92

npx skills add github/awesome-copilot --skill agent-supply-chain

インストールコマンドの安全性

合格

92

標準パッケージまたはランタイムのインストールパス

権限範囲

合格

86

ファイルシステムまたはドキュメントアクセス

リポジトリ根拠

合格

86

https://github.com/github/awesome-copilot/tree/main/skills/agent-supply-chain

レビュー状況

合格

88

AI レビューデータを利用できます

Agent 検証結果

情報

54

Agent の成果データはまだありません

チェック

インストールと採用のレビュー

11 合格 · 0 要レビュー

インストール経路

92

合格

npx skills add github/awesome-copilot --skill agent-supply-chain

リポジトリ

88

合格

https://github.com/github/awesome-copilot/tree/main/skills/agent-supply-chain

ライセンス

86

合格

MIT

メンテナンス

88

合格

最終プッシュから 1 か月

AI レビュー

88

合格

Approved with no listed issues

README/SKILL.md の完全性

86

合格

Usable description available

依存関係リスク

80

合格

外部パッケージのインストール範囲

インストールコマンドの安全性

92

合格

標準パッケージまたはランタイムのインストールパス

権限範囲

86

合格

ファイルシステムまたはドキュメントアクセス

スター/フォーク活動

97

合格

スター 39K、フォーク 4.9K; 現在のメタデータでは Issue 活動を利用できません

採用度

88

合格

GitHub スター 39K

警告

利用可能なメタデータに重大な警告はありません。

方法

このレポートは公開メタデータ、AI レビュー、リポジトリの鮮度、インストール準備、OpenAgentSkill イベント、品質スコア、信頼チェック、Agent セーフティゲートを統合します。完全なソースコード監査ではありません。

近い選択肢を比較

次に監査する関連スキル