Google's Deps.Dev supports Open Source Security Foundation scorecard
https://deps.dev/maven/fr.inria.gforge.spoon%3Aspoon-core/10.3.0
Good news:
- Maintained 10/10
- License 9/10
- Dangerous-Workflow 10/10
- Security-Policy 10/10
- Binary-Artifacts 9/10
Bad news:
- CII-Best-Practices 0/10
- Signed-Releases 0/10
- Token-Permissions 0/10
- Fuzzing 0/10
- Pinned-Dependencies 0/10
- Vulnerabilities 0/10
How to fix that?
Google's Deps.Dev supports Open Source Security Foundation scorecard
https://deps.dev/maven/fr.inria.gforge.spoon%3Aspoon-core/10.3.0
Good news:
Bad news:
How to fix that?