auditはpush前にかける:依存関係チェックを品質ゲートへ入れるのサムネイル

cat ./posts/security-audit-prepush.en.md

posted_at=2026/05/26 19:23 updated_at=2026/05/26 19:23

auditはpush前にかける:依存関係チェックを品質ゲートへ入れる

# pnpm audit --prodをpre-pushのverify:pushへ組み込み、フォーマット、型、テスト、Clawpatch、Gitleaksと同じ流れで依存関係リスクを止める設計メモです。

grep -R tag ./posts

コメント

verify-human

Turnstile site key が未設定です。

まだコメントはありません。