cat ./posts/security-audit-prepush.en.md
auditはpush前にかける:依存関係チェックを品質ゲートへ入れる
# pnpm audit --prodをpre-pushのverify:pushへ組み込み、フォーマット、型、テスト、Clawpatch、Gitleaksと同じ流れで依存関係リスクを止める設計メモです。
grep -R tag ./posts
Related posts
Shared tags 3 / 2026/05/26 19:23
minimumReleaseAgeは1440分:新しすぎるnpmパッケージをすぐ入れない
pnpm v11のminimumReleaseAgeをプロジェクトでも1440分に明示し、公開直後の危ない依存バージョンを避けるサプライチェーン対策をまとめます。
Shared tags 2 / 2026/05/26 10:35
ClawpatchとHuskyでpush前に品質チェックをかける
Clawpatch、Biome、TypeScript、テスト、GitleaksをHuskyのpre-commit/pre-pushに入れて、push前に壊れた変更を止める構成メモです。
Turnstile site key が未設定です。