← Home

@diplodoc/transform

8
Versions
License
No
Install Scripts
Verified
Provenance

Supply chain provenance

Status for the latest visible version.

SLSA provenance attestation npm registry signatures gitHead linked

Maintainers

rndnmrobot-dataui-npmalexey_w1003y3martyanov-avvseshmakhnatkindiplodoc-botreazy015goldsergseparatrix

Keywords

markdownyandexdocsyfmdocumentationtooltoolsgenerator

Accepted risks

Findings the reviewer chose to accept rather than block on.

SourceRuleReasonAccepted byWhen
install-scripts install-script:postinstall AI (install-scripts): Postinstall only sets up a local playground with npm ci --ignore-scripts; benign dev tooling, stable for this package. ai
dependencies unvetted-dep:svgo AI (dependencies): svgo is a well-known SVG optimizer; stable dependency for this package. ai
dependencies unvetted-dep:markdown-it AI (dependencies): markdown-it is a widely-used, well-maintained markdown parser; expected core dep. ai
dependencies unvetted-dep:markdownlint-rule-helpers AI (dependencies): markdownlint-rule-helpers is a standard linting utility; no risk. ai
provenance no-provenance AI (provenance): Established package with long history; lack of provenance is common and not a risk signal here. ai
dependencies unvetted-dep:@diplodoc/cut-extension AI (dependencies): First-party diplodoc extension; expected dependency for this package. ai
dependencies unvetted-dep:@diplodoc/file-extension AI (dependencies): First-party diplodoc extension; expected dependency for this package. ai
dependencies unvetted-dep:@diplodoc/tabs-extension AI (dependencies): First-party diplodoc extension; expected dependency for this package. ai
dependencies unvetted-dep:get-root-node-polyfill AI (dependencies): Tiny DOM polyfill; well-known and stable. ai

Versions (showing 8 of 108)

Version Deps Published
4.19.1 19 / 23
4.19.0 19 / 23
4.18.0 19 / 23
4.17.2 19 / 23
4.17.1 19 / 23
4.17.0 19 / 23
4.16.1 19 / 23
4.16.0 19 / 23

v4.19.1

1 finding
INFO No provenance attestation provenance

[Accepted risk] Package was published without Sigstore provenance. Only ~12% of npm packages have provenance, so this is common but not ideal.

v4.19.0

1 finding
INFO No provenance attestation provenance

[Accepted risk] Package was published without Sigstore provenance. Only ~12% of npm packages have provenance, so this is common but not ideal.

v4.18.0

1 finding
INFO No provenance attestation provenance

[Accepted risk] Package was published without Sigstore provenance. Only ~12% of npm packages have provenance, so this is common but not ideal.

v4.17.2

1 finding
INFO No provenance attestation provenance

[Accepted risk] Package was published without Sigstore provenance. Only ~12% of npm packages have provenance, so this is common but not ideal.

v4.17.1

1 finding
INFO No provenance attestation provenance

[Accepted risk] Package was published without Sigstore provenance. Only ~12% of npm packages have provenance, so this is common but not ideal.

v4.17.0

1 finding
INFO No provenance attestation provenance

[Accepted risk] Package was published without Sigstore provenance. Only ~12% of npm packages have provenance, so this is common but not ideal.

v4.16.1

1 finding
INFO No provenance attestation provenance

[Accepted risk] Package was published without Sigstore provenance. Only ~12% of npm packages have provenance, so this is common but not ideal.

v4.16.0

1 finding
INFO No provenance attestation provenance

[Accepted risk] Package was published without Sigstore provenance. Only ~12% of npm packages have provenance, so this is common but not ideal.