gh-dep-risk v0.2.0: 의존성 PR 검토 시 더 넓은 로컬 폴백백 지원
(dev.to)
GitHub CLI 확장 프로그램인 gh-dep-risk v0.2.0는 Python, Go, Bun 등 다양한 패키지 매니저의 로컬 폴백 지원을 확대하여, 별도 인프라 없이도 개발 워크플로우 내에서 즉각적인 의존성 보안 검토를 가능하게 합니다.
이 글의 핵심 포인트
- 1gh-dep-risk v0.2.0 출시: Python(Poetry, uv), Go, Yarn Berry, Bun 등 로컬 폴백 지원 확대
- 2서버, 대시보드, 패키지 매니저 실행이 필요 없는 'Zero-infrastructure' 설계
- 3