GitHub Action gratuita varre PRs em busca de código malicioso
A ferramenta foca em detectar injeção de código hostil em pull requests, problema que cresce com contribuições geradas por agentes e dependências open source. Para times enxutos na região, que raramente têm equipe dedicada de AppSec, é uma camada barata de defesa na cadeia de suprimentos de software.



