Install payload
Install payload is broadly covered in current results.
100% (5/5)
Privacy notes filter active — add entries to compare trust side by side.
5 results in this view
2 trust signals differ in this sample: Source provenance, Submitter
Signals differ on Source provenance, Submitter — add entries to compare before you install.
Rollout signal scan
Biggest gaps: metadata review, package integrity. 0 entries have 2+ required gaps.
Install payload
Install payload is broadly covered in current results.
100% (5/5)
Most at-risk entries in this view
OSV Dependency Risk Statusline
No required rollout gaps
NVIDIA SkillSpector
No required rollout gaps
/dependency-risk-review - Dependency Risk Review Command for Claude Code
No required rollout gaps
Dependency Update Triage Agent
No required rollout gaps
CVE MCP Server
No required rollout gaps
Adoption queue
0/5 visible results are ready for staged adoption under this preset.
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
commands/dependency-risk-review · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
mcp/cve-mcp-server · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
agents/dependency-update-triage-agent · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
tools/nvidia-skillspector · trust review · confidence 67%
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
statuslines/osv-dependency-risk-statusline · trust review · confidence 67%
Decision confidence
0/5 results are high-confidence for the selected preset.
Address Metadata review, Package integrity before broader rollout.
54/100
commands/dependency-risk-review · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
mcp/cve-mcp-server · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
agents/dependency-update-triage-agent · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
tools/nvidia-skillspector · trust review
Address Metadata review, Package integrity before broader rollout.
54/100
statuslines/osv-dependency-risk-statusline · trust review
Freshness distribution
Median age 53 days; all 5 scanned entries are within 90 days.
Theme distribution
80% of this view shares the top theme. Leading themes: security, dependencies, osv.
18 distinct themes across 5 scanned
Claude Code statusline that reads OSV-Scanner JSON results and prints a compact dependency vulnerability count for review sessions.
Apache-2.0 security scanner from NVIDIA for AI agent skills, with static pattern checks, optional LLM semantic analysis, MCP least-privilege and tool poisoning analyzers, OSV.dev vulnerability lookups, risk scoring, and terminal, JSON, Markdown, and SARIF reports.
Slash command that reviews the supply-chain risk of a project's dependencies using OpenSSF Scorecard health signals rather than CVE counts.
Source-backed agent for triaging dependency update pull requests with SemVer risk, Dependabot context, GitHub dependency review, OSV advisories, OpenSSF Scorecard signals, lockfile changes, test evidence, and privacy-safe notes.
Security intelligence MCP server that lets Claude look up CVEs, EPSS scores, CISA KEV status, OSV package vulnerabilities, exploit indicators, MITRE mappings, IP reputation, passive DNS, Shodan host data, malware intelligence, URL safety, and risk reports across optional third-party APIs.