Skip to main content

Browse the directory

Showing 2 resources for "dependency-review"
Saved
Active

Safety notes filter active — add entries to compare trust side by side.

Rollout signal scan

2 rollout risk signals in current results

Biggest gaps: metadata review, package integrity. 0 entries have 2+ required gaps.

2 scanned

Install payload

Install payload is broadly covered in current results.

good

100% (2/2)

Adoption queue

Browse adoption queue · balanced

0/2 visible results are ready for staged adoption under this preset.

ready 0caution 2hold 0

Dependency Update Review Rules

1 blockers: Metadata review

caution

50/100

Request metadata review from maintainers or internal owners.

Collect package checksum or signed artifact information.

rules/dependency-update-review-rules · trust review · confidence 67%

Review AI-Generated Code Before Merge

1 blockers: Metadata review

caution

50/100

Request metadata review from maintainers or internal owners.

Collect package checksum or signed artifact information.

guides/review-ai-generated-code-before-merge · trust review · confidence 67%

Decision confidence

Decision confidence scan · balanced

0/2 results are high-confidence for the selected preset.

high 0medium 2low 0

Dependency Update Review Rules

Address Metadata review, Package integrity before broader rollout.

medium

54/100

Missing: Metadata reviewMissing: Package integrity

rules/dependency-update-review-rules · trust review

Review AI-Generated Code Before Merge

Address Metadata review, Package integrity before broader rollout.

medium

54/100

Missing: Metadata reviewMissing: Package integrity

guides/review-ai-generated-code-before-merge · trust review

Freshness distribution

Current results are broadly fresh

Median age 54 days; all 2 scanned entries are within 90 days.

median 54d

Aging

91–180 days

0%

0 entries

Stale

> 180 days

0%

0 entries

Source-backed rules for reviewing dependency update pull requests with supply-chain context, lockfile discipline, advisory checks, compatibility evidence, and privacy-safe metadata handling.

A source-backed review workflow for pull requests that include AI-generated code. Treat generated diffs as untrusted implementation work, verify behavior in CI, inspect security-sensitive paths first, and merge only after a reviewer-owned checklist passes.