Auditor de Supply Chain e SBOM

Audite dependências, pipeline de build e proveniência de artefatos, e planeje SBOM e assinatura.

Por Os Melhores Prompts

Categoria: Segurança

O que ele faz

Rastreia o caminho da resolução de dependências até o artefato implantado — integridade do lockfile, profundidade transitiva, scripts de instalação, risco de mantenedor e typosquat, proveniência de build, assinatura, confiança no registry — e prioriza pelo que um pacote comprometido realmente alcançaria: execução em build time, runtime de produção ou apenas o caminho de dev. Planeja um SBOM incluindo onde ele será incompleto (camadas de base image, código vendored ou nativo) e confere o resultado contra o seu nível SLSA ou meta de política. Entradas sem pin ou não verificadas voltam como findings, não como preferências.

Use quando

O que você recebe

Como usar

  1. Cole o trecho do manifesto ou lockfile em {{dependency_manifest}}, com sua estratégia de pinning.
  2. Descreva {{build_pipeline}}: sistema de CI, passos, quem dispara, secrets expostos ao build, base images.
  3. Explique {{artifact_distribution}} — registry, assinatura e o caminho de deploy.
  4. Informe {{risk_profile}}: o que um atacante alcançaria e se o artefato vai para clientes.
  5. Liste {{policy_requirements}} — nível SLSA alvo, formato de SBOM, regras de licença.

Tags: supply-chain, sbom, dependencies, slsa, provenance, artifact-signing, ci-cd

Preço: 10.00 BRL